DNS

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar seith » 02 Avr 2003 16:12

Bonjour, <BR> <BR>Je souhaiterai savoir si la passerelle IpCop est le bon endrois ou placer le DNS de mon réseau local. Et rapidement, quels sont les packages a rajouter ? <BR> <BR>MErci
Avatar de l’utilisateur
seith
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 16 Déc 2002 01:00

Messagepar tomtom » 02 Avr 2003 17:12

NON. <BR> <BR>Un dns serait mieux en dmz si tu as les moyens, sinon en green, avec un redirecteur dessus vers un dns public, et en autorisant les paquets udp et tcp sur le port 53 à traverser le firewall <BR> <BR>Thomas <BR> <BR>Remarque : le proxy dns intégré à IPCop est largement suffisant...
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar seith » 03 Avr 2003 09:21

merci. <BR> <BR>Cette histoire de dns proxy est un peu flou encore ... 2 petites questions : <BR> <BR>1. LE dns de Ipcop fonctionne pour le réseau local que si le service DHCP est activé ? <BR> <BR>2. IpCop bloque les ports en entrées. Pourkoi les requête de retour DNS sur le port UPD 1027 par exemple passe sans problème. Oui ma question est surement un peu stupide pour ceux qui connaisse la réponse, mais la comme ca d'un coup ca me semble pas évident <IMG SRC="images/smiles/icon_smile.gif"> <BR>thx
Avatar de l’utilisateur
seith
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 16 Déc 2002 01:00

Messagepar nemesis » 03 Avr 2003 09:28

dans les règle ipchaines tu as une regle qui permet a tte connexion initiée depuis le green de passer et donc de recevoir les reponses ... <BR> <BR>du coup les retour dns passent...
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar grosbedos » 03 Avr 2003 09:39

interessan ca, <BR> <BR>donc en faite un proxy dns, c squid ki s'en occupe. <BR> <BR>squid s'occupe donc de faire les requetes dns du reseau local??? <BR>garde peut etr un cache aussi.. <BR> <BR>é c bien squid qui fait ca?? <BR> <BR>é c possible de lui faire resoudre d nom de mon réseau local??
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar nemesis » 03 Avr 2003 09:43

humm je crois po que ce soit squid ki fait ça... je suis pas tres sur... <BR> <BR>par contre si tu veux ke ton ipcop resolve les nom de domaine et les nom de machines pour ton lan bha tu peux mettre a la mano les machines dans le fichier hosts de la box linux... <BR>parait ke c 'est pas tres propre comme méthode mais ça marche... <BR>a+
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar lembal » 03 Avr 2003 10:06

Si Grosbidou, je crois bien que c'est Squid qui fait ça : pour ma part je ne renseigne pas les clients avec les DNS de mon ISP et je ne mets uniquement que l'@ IP et le port de mon Squid... et ça roule tout seul ! Donc je pense que c'est Squid qui gère le dns proxying... <BR> <BR>A+
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar grosbedos » 03 Avr 2003 10:07

ok merci, <BR> <BR>un autre prob ce rajoute au preceden... <BR> <BR>faire un dns ok c cool, mais apres on le fait fonctionner comment??? <BR> <BR>genre mais dns sur les clients sont config sur la carte green d'ipcop, <BR>il ne resoud pas les noms locaux.. <BR> <BR>la seule fasson que g trouvé c de mettre dans proxy l'adress de la carte green d'ipcop suivi du port sur lequel on veu joindre l'autre machine locale, <BR>....a chaque service fau changer de port é je peu pu aller sur le web du cou, normal.. <BR> <BR>on fai commen alor?? <BR> <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar lembal » 03 Avr 2003 10:11

J'ai mal compris la fin de ton message... fo dir lè abraiviassion et l'aurtografe me fon lir nain porte quoi (?)... <BR> <BR>Tu veux un DNS local qui fait aussi DNS ISP (redirecteur)...?
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar grosbedos » 03 Avr 2003 10:25

oui ca aurai été bien! <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar grosbedos » 03 Avr 2003 10:28

g un peu lu dans le forum, y parai ke c possible avec la 1.1 <BR>pas la 1.2 qui utilise dnsmasq..qui n'est qu'un proxy dns <BR> <BR>pour la 1.3 jen c rien..
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar seith » 03 Avr 2003 12:05

Ben tu vois j'avais jamais reflechi au faite que les requête avaient le droit de passer le firewall pour répondre sur le même port demandeur (ouai je suis pas très clair mais vs avez compris.) <BR>Je comprend mieux maintenant pourkoi les kazza & co passent sans pb..... <BR> <BR> <BR>sinon pour le dns c'est clair que ca se résume facilement ... résoudre les ip a partir des noms et inverse. mais dans la pratique je trouve pas ca si évident... <BR> <BR>J'ai un serveur W2K (aie ne jetez rien), pour l'instant j'ai mis le dns sur ce serveur avec en racine les dns de mon fai. Ca fonctionne bien, j'ai plus de requete directe des postes clients sur le dns du fai. <BR> <BR>Par contre je ne sais pas quel est la meilleur méthode ... utiliser le dns de W2K ou le dns d'ipcop dont j'ai tjrs pas bien compris si il est adapté ou non a la gestion du réseau local.... <BR> <BR>Tant que j'y suis , est-ce que vous enregistrez les mac adresses en static dans les cache ARP de vos machines respectives ? <BR> <BR>
Avatar de l’utilisateur
seith
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 16 Déc 2002 01:00

Messagepar Vinzstyle » 03 Avr 2003 12:16

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-04-03 09:43, nemesis a écrit: <BR>humm je crois po que ce soit squid ki fait ça... je suis pas tres sur... <BR> <BR>par contre si tu veux ke ton ipcop resolve les nom de domaine et les nom de machines pour ton lan bha tu peux mettre a la mano les machines dans le fichier hosts de la box linux... <BR>parait ke c 'est pas tres propre comme méthode mais ça marche... <BR>a+ <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bah, pourquoi cela ne serait-il pas "propre". Il sert à ça le fichier hosts. <BR>De plus, pourquoi installer un server DNS pour un réseau local de moins de 10 machines ??
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar nemesis » 03 Avr 2003 13:25

je suis d'accord vinz mais sur un autre post sur a peu pres le mm sujet y'en a ki on dit ke c'etait po propre... <BR>peut etre un peu bourrin? (y en a plus ils on de server ki tournent plus ils ont contents...)
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Vinzstyle » 03 Avr 2003 13:51

Moi, je trouve qu'un serveur DNS n'est util que lorsqu'il y a un grand nombre de machines à configurer et/ou un réseau complexe. <BR>Sinon, le fichiers /etc/hosts ne sert qu'à ça, alors pourquoi ne pas s'en servir ? <BR>De plus, moins y'a de serveurs/services qui tournent, mieux c'est !
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron