IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Non-résolution DNS pour les sites externes


Sujet :

Réseau

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2010
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Non-résolution DNS pour les sites externes
    Bonjour à tous,

    Je suis confronté à un problème avec mon serveur bind sur une Debian 5. Je vous explique la situation : un serveur DNS est présent dans le LAN afin d'utiliser le cache DNS + la résolution de nom pour l'intranet. Les requêtes externes sont forwardées sur les serveurs DNS du FAI. En interne, toute résolution directe ou inverse fonctionne parfaitement.

    J'ai mis en place le service VPN sur un firewall ZyXEL ZYWAL 5 pour que les employés puissent se connecter de chez eux.
    Le problème est le suivant : lorsque je me connecte en VPN, la résolution de nom pour les sites externes (Internet) ne se fait pas, le serveur refuse de résoudre la requête. Alors que pour les nom intranet, ils sont bien résolus...
    Sur les clients, c'est le DNS interne de l'entreprise qui est utilisé comme serveur DNS dans la configuration du client VPN.

    *** sagat.intranet ne parvient pas à trouver www.google.com : Query refused
    Pour l'instant j'en suis à 3 solutions temporaires et contraignantes :
    - soit le client a accès à Internet OU aux machines de l'intranet avec résolution des noms
    - soit le client a accès à Internet et aux machines de l'intranet MAIS que par adresse IP (pour les machines intranet)
    - soit le client a accès à Internet et aux machines de l'intranet avec résolution des noms MAIS il faut rentré manuellement l'adresse IP du DNS de l'entreprise et du DNS local du client dans la configuration de la carte réseau. Ce qui n'est pas simple pour des personnes n'ayant pas de compétence dans ce domaine.

    Il faudrait donc que le serveur de l'entreprise résolve les adresses Internet pour que le client ait accès en même temps à Internet et aux machines de l'intranet avec résolution des noms. Cela résoudrait mon problème.

    Si vous avez une quelconque idée ? Je suis ouvert à tout.

    Merci d'avance,
    Belgo

    Debian 5 / bind 9
    ZyXEL ZYWALL 5 v4.04 (VPN IPsec)
    Client VPN : ZyXEL IPsec VPN client v2.4

  2. #2
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2010
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    J'ai résolu le problème, je le met ici pour ceux qui auront le même problème :

    Par défaut, bind ne répond qu'à son propre sous-réseau pour les requêtes forwardées, il faut spécifier les réseaux qui pourront utiliser le cache DNS via la ligne suivante :
    allow-recursion { LAN1; LAN2; RANGE VPN; }
    ou alors autoriser tous réseaux avec la ligne suivante, dans le cas où on ne spécifie pas de range IP pour les clients VPN :
    allow-recursion { any; }
    Cette nouvelle différenciation d'autorisation entre les requêtes d'une zone DNS gérée par le serveur et les requêtes en cache apparait depuis la version 9.4 de bind et n'était pas utilisé par la version 9.3.
    http://support.menandmice.com/jforum/posts/list/25.page

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Quelle optimisation en taille d'écran pour les sites
    Par JeanMi66 dans le forum Webdesign & Ergonomie
    Réponses: 26
    Dernier message: 16/09/2008, 21h37
  2. Réponses: 0
    Dernier message: 25/08/2007, 17h19
  3. Réponses: 18
    Dernier message: 31/07/2007, 17h29
  4. Pas de DNS pour les clients
    Par M.Dlb dans le forum Réseau
    Réponses: 2
    Dernier message: 05/07/2004, 23h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo