IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Question serveur DNS local


Sujet :

Réseaux

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Ingénieur avant-vente
    Inscrit en
    Janvier 2017
    Messages
    26
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur avant-vente
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Janvier 2017
    Messages : 26
    Points : 25
    Points
    25
    Par défaut Question serveur DNS local
    Bonjour,

    J'ai besoin d'installer un serveur DNS sur mon LAN.
    Mais comme je n'y connais rien j'aurais bien besoin aussi de petits conseils de la part de ceux d'entre vous qui ont déjà fait cela.

    Le serveur sera sur un Raspberry PI 3.
    Si je comprends bien le service DNS, lorsqu'un équipement doit faire une requête HTTP vers une page web, en premier lieu il fait une requête DNS pour obtenir l'adresse IP de cette page.

    Voici mes questions :

    1/ J'aimerais savoir si je pourrai "loguer" toutes les requêtes qui sont faites sur mon réseau local et si oui, quelles informations je pourrais avoir.
    Idéalement j'aimerais avoir des logs du genre :
    "Le client 192.168.1.100, d'adresse MAC a0:20:a6:12:19:00 à fait une requête sur l'URL www.google.fr à 12h00".

    2/ J'aimerais aussi savoir s'il est possible d'interdire une requête.
    Par exemple, pour toute requête sur www.google.fr retourner une page d'erreur locale ou alors retourner une adresse IP locale.

    3/ Et dernière question : est-ce qu'il est possible de déclancher une action, via un script par exemple, si une adresse IP particulière est demandé. Par exemple si le client demande google.fr alors exécuter le scipt /bin/google.sh

    Par avance un grand merci pour tous ceux qui auront la grande bonté de me répondre.
    Alex

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 452
    Points : 43 103
    Points
    43 103
    Par défaut
    Si tu veux filtrer et loguer ce qui transite sur ton LAN, ce n'est pas un DNS qu'il te faut, mais un proxy.

    Par contre, si tu logue les sites consultés, les utilisateurs doivent en être informés.

    Et dernière question : est-ce qu'il est possible de déclancher une action, via un script par exemple, si une adresse IP particulière est demandé. Par exemple si le client demande google.fr alors exécuter le scipt /bin/google.sh
    Je ne sais pas si un proxy permet de faire cela.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Pour cette question, il serait utilise de comprendre le problème a résoudre car tu sembles pris entre deux mécanismes totalement différents.
    De plus lorsque l'on travaille sur le DNS, un cache est crée sur le demandeur qui rend impossible la comptabilisation du nombre d'accès à un domaine du point de vue du serveur dns.

  4. #4
    Nouveau membre du Club
    Homme Profil pro
    Ingénieur avant-vente
    Inscrit en
    Janvier 2017
    Messages
    26
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur avant-vente
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Janvier 2017
    Messages : 26
    Points : 25
    Points
    25
    Par défaut
    Citation Envoyé par becket Voir le message
    Salut,

    Pour cette question, il serait utilise de comprendre le problème a résoudre car tu sembles pris entre deux mécanismes totalement différents.
    De plus lorsque l'on travaille sur le DNS, un cache est crée sur le demandeur qui rend impossible la comptabilisation du nombre d'accès à un domaine du point de vue du serveur dns.
    Bonjour,
    Merci de te pencher sur ma question.
    Je peux effectivement préciser mon contexte et ce que je souhaite obtenir.
    Je suis en train de déployer chez moi une solution domotique en mode DIY !
    Pour le moment j'ai un Raspberry PI 3 qui fait tourner un serveur Domoticz, une livebox Orange comme routeur, un switch non managable.
    Il y a quelques semaines je me suis procuré 3 Dash Button chez Amazon. Je ne sais pas si tu connais ? Pour résumé il s'agit de boutons associés à une marque qui envoient une commande à Amazon quand on appuie dessus. Le but pour moi n'était pas de commander de la lessive ou du dentifrice mais de détourner l'usage de ces boutons pour mes besoins domotiques.
    Comme ces boutons se connectent en Wifi sur la box à chaque fois que l'on appuie dessus, tous les tutos sur internet se basent sur un script (node.js ou python) qui snif les trames ARP. Et dès qu'une trame associée à l'adresse MAC du bouton est détectée alors on peut déduire que le bouton a été pressé et donc générer une action au choix. Par exemple envoyer un SMS aux enfants pour dire qu'il faut passer à table (ha la communication des temps mordernes ;-)
    Cela marche assez bien. Mais quand on fait de la domotique il faut que cela marche avec un taux de fiabilité maximum.
    Par exemple, je ne sais pas pour quelle raison, quand le bouton n'a pas été activé pendant genre 24h, le snifer ARP ne se réveille que si on appuie deux fois sur le bouton.
    Une autre limite est qu'à chaque appuie Amazon reçoit une requête et me signal que mon bouton n'est pas bien configuré. Je voudrais donc que la requete ne sorte pas sur internet mais qu'en contrepartie elle déclenche l'action que j'aurais attribuée au bouton .

    Mes connaissances ne sont pas énormes mais je suppose que le bouton fonctionne de la manière suivante à chaque fois qu'on appuie dessus :
    1/ Etablir connexion Wifi : il récupère une adresse IP, il envois une requete ARP.
    2/ Envoyer une commande à Amazon : je suppose que le bouton appel une URL avec des paramètre. Pour cela je suppose que le bouton fait une requete DNS et quand le DNS lui retourne l'adresse IP du serveur Amazon alors la requete http est émise.
    3/ déconnexion.

    Voici tout le contexte et ma cible. J'ai pensé pouvoir utiliser un serveur DNS local ou alors peut etre un proxy. Mais n'y connaissant rien dans l'administration de ces joujoux je ne sais pas si à la base je fais fausse route.

    Encore merci pour ton aide.
    Alex

  5. #5
    Membre régulier

    Homme Profil pro
    Community manager
    Inscrit en
    Avril 2015
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Community manager

    Informations forums :
    Inscription : Avril 2015
    Messages : 27
    Points : 88
    Points
    88
    Par défaut
    Bonjour,

    1/De base ton service DNS va loguer les requêtes.
    2/Pour ce qui est de filtrer il va falloir effectivement avoir recours à un proxy. L'autre méthode consisterait à modifier le fichier hosts de chaque machine du réseau local et à restreindre l'accès à ce fichier.
    3/Quelque soit la façon (proxy ou fichier hosts) tu peux modifier le pointage admettons vers une page se trouvant sur un serveur web local. Sur cette page tu met en place de la réecriture d'url qui exécutera ton script. Après il faut que le navigateur qui arrivera sur cette page exécute le script (paramètres de sécurité du navigateur / antivirus).
    Thomas | Community manager | ikoula Serveurs dédiés, VPS et Cloud Public
    Contactez-nous | Suivez nous sur Twitter | Likez nous sur Facebook

Discussions similaires

  1. Serveur DNS local - Hébergement local Linux (Debian)
    Par okoweb dans le forum Administration système
    Réponses: 1
    Dernier message: 04/05/2016, 21h32
  2. Serveur DNS local ?
    Par new.proger dans le forum Windows 7
    Réponses: 1
    Dernier message: 22/09/2010, 09h08
  3. Question sur les serveurs DNS
    Par njonatan dans le forum Serveurs (Apache, IIS,...)
    Réponses: 1
    Dernier message: 13/11/2008, 06h50
  4. Question sur les serveurs DNS
    Par guyfoot dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 30/07/2007, 19h57
  5. [debutant] a quoi sert un serveur DNS dans un reseau local
    Par passion_info dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 05/10/2006, 12h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo