IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Redirection DNS sur machine locale


Sujet :

Architecture

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2015
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2015
    Messages : 14
    Points : 27
    Points
    27
    Par défaut Redirection DNS sur machine locale
    Bonjour,

    J'ai monté un pc/server qui fournit un hotspot pour étendre mon réseau local filaire et faire une partie en wifi. Mon server à deux interfaces :

    - at0 : créée avec airbase-ng depuis mon0, depuis wlan0.
    - eth0 : connecté au (vrai) routeur ma livevbox, connecté à internet.

    dhcpd et mon NAT marchent bien, le schéma de mon réseau est le suivant :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    [LAN1]client(wlan0)<--->router(at0)[/LAN1]ip_forward[LAN2]router(eth0)<--->livebox(eth0)[/LAN2]<--->Internet.

    J'ai certains pc qui hebergent du contenu, nottament mon pc/server. J'aimerais faire une redirection DNS quand une requete dns passe sur une interface de mon routeur. Les pc clients contactent par defaut 8.8.8.8 pour les dns.
    J'utilise dnsspoof pour rediriger, mais cela ne fonctionne pas. Voici mon fichier 'redir' :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    192.168.1.5 server
    192.168.1.4 admin
    192.168.1.6 web
    Ma commande dnsspoof :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    dnsspoof -i at0 -f redir

    Mais les pc clients vont cherhcer les dns sur 8.8.8.8 et vont pas sur mes pc en local.


    Merci

  2. #2
    Membre éclairé Avatar de genteur slayer
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2002
    Messages
    710
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2002
    Messages : 710
    Points : 825
    Points
    825
    Par défaut
    Je ne connais pas bien dnsproof ni le dhcp que tu utilise mais
    en gros il faut que ton dhcp disent à tes machines client quel dns elle doivent utiliser.
    comment sais-tu que tes client cherchent sur 8.8.8.8? (tu le vois dans une config réseau ou bien en faisant un'dig'?)
    il n'y a que ceux qui savent qui ne savent pas qu'ils savent...
    Libere-toi hacker, GNU's Not Unix!!!

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2015
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2015
    Messages : 14
    Points : 27
    Points
    27
    Par défaut
    Je le sais en utilisant wireshark sur mon routeur/pc et sur le pc se connectant au wifi.
    J'utilise isc-dhcp-server et je peux spécifier le server dns : 'option-domain-name-servers' dnas le dhcpd.conf

    - Quand je met rien ou 8.8.8.8 ( les dns de google ), j'ai bien internet sur le pc en wifi mais dnsspoof ne redirige pas sur les pc en local lorsqu'il le faut.

    - Quand je met l'ip de mon router/pc ( 192.168.1.4 ) comme 'option-domain-name-servers', dnsspoof redirige bien vers les pc en local mais je n'ai plus internet sur le pc en wifi, il ne va plus chercher les dns. J'ai une message de 192.168.1.4 (pc/router) disant : port 53 not avaible. Peut etre une regle iptable pour le forward des request dns a mettre à ce moment. Pourtant il forward bien et le nat marche bien dans la premeire situtation.

  4. #4
    Membre éclairé Avatar de genteur slayer
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2002
    Messages
    710
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2002
    Messages : 710
    Points : 825
    Points
    825
    Par défaut
    bon en gros ton dns local est perdu quand on lui demande une adresse qu'il ne connait pas.
    ce qu'il te faut c'est un dns forwader i.e. "transmettre la requette dns à un autre serveur quand il ne sais pas résoudre la requette"
    (regarder dans le manuel de dnsspoof si il a une telle fonction)

    autre solution, dans toin dhcp tu donne comme dns primaire ton serveur local 192.168.1.4 et en dns secondaire 8.8.8.8....
    il n'y a que ceux qui savent qui ne savent pas qu'ils savent...
    Libere-toi hacker, GNU's Not Unix!!!

  5. #5
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2015
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2015
    Messages : 14
    Points : 27
    Points
    27
    Par défaut
    ça marche, après 10 h cumulées de test .

    J'interceptais les requetes dns au mauvais endroit, je lancais dnsspoof sur at0 alors qu'il faut le lancer sur eth0.

    Car apparement mon NAT forward les requetes dns avant que dnsspoof les aie interceptées. Même si dnsspoof est censé intercepté sur at0... il le faisait pas et repondait pas.
    De plus quand je mettais mon routeur en dns, j'avais en retour: la réponse dns forgée par dnsspoof et l'erreur icmq me disant que y avait pas de service dns sur mon routeur.
    Ca marchait 1 fois sur 30 quand la requete forgée par dnsspoof arrivait avant l'erreur et avant la réponse de 8.8.8.8

    Je me place aprés le nat et ça marche nikel là.

    Merci

  6. #6
    Membre éclairé Avatar de genteur slayer
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2002
    Messages
    710
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2002
    Messages : 710
    Points : 825
    Points
    825
    Par défaut
    C'est vrai que d'une manière général, chez moi, j'intercepte les requêtes sur toutes les interface (LAN, WIFI et même intermouette)...
    C'est le dns qui fait le tri ensuite...
    il n'y a que ceux qui savent qui ne savent pas qu'ils savent...
    Libere-toi hacker, GNU's Not Unix!!!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Redirection URL sur réseau local
    Par chouchouboy dans le forum Windows Serveur
    Réponses: 6
    Dernier message: 03/03/2015, 12h59
  2. Dblink entre express (sur machine local) et ova (sur virtualbox)
    Par pikadjou dans le forum Connexions aux bases de données
    Réponses: 0
    Dernier message: 01/11/2013, 12h24
  3. Problème server DNS sur machine CentOS
    Par Jordane dans le forum Réseau
    Réponses: 7
    Dernier message: 11/06/2012, 14h54
  4. Redirection DNS sur son PC
    Par thebarbarius dans le forum Domaines
    Réponses: 9
    Dernier message: 12/03/2010, 15h52
  5. Réponses: 7
    Dernier message: 27/06/2008, 19h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo