[DNS] Probleme avec Bind

Probleme avec Bind [DNS] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 10-02-2007 à 12:54:07    

Bonjour  :D  ,
 
Je vous expose mon problème: J'ai une passerelle (Bind9, Squid en mode transparent, Apache 1.3.x).  
 
Elément d'information: le serveur Apache héberge un site qui utilise des scripts basés sur l'adresse IP du client situé sur le réseau local. J'ai donc du mettre une règle IpTables qui fait ceci:  
 
Si une requête est à destination de l'adresse IP sur le port 80 de la passerelle, alors la demande arrive directement sur Apache, sinon elle passe par Squid.
 
Après avoir configuré le fichier hosts (avec la directive order hosts,bind) et revolv.conf (nameserver 127.0.0.1 et nameserver IP_DU_FAI), j'ai testé la resolution DNS avec nslookup et dig, dans les 2 cas, la resolution fonctionne ainsi que la mise en cache (au vu des temps de réponses) :cry:  .
 
Cependant, lorsque les clients du réseau, configuré avec comme seul DNS celui de la passerelle du reseau local, essayent de se connecter, la resolution est tres longue et abouti à un time-out , par contre lorsque l'on rajoute comme DNS secondaire celui du FAI, la resolution aboutit mais on remarque bien que le temps de reponse est long (le temps de tester le dns de la passerelle avant de passer à celui du FAI).
 
Trouvez vous une explication à ceci  :??:  ? Je ne comprend pas on dirait que BIND ne resoud pas les requetes provenant du reseau local mais par contre ceci fonctionne tres bien si je fais une requete sur la passerelle directement.
 
Merci d'avance !
RedVivi


Message édité par redvivi le 10-02-2007 à 15:50:42
Reply

Marsh Posté le 10-02-2007 à 12:54:07   

Reply

Marsh Posté le 10-02-2007 à 21:33:58    

Si les postes interrogent le DNS du FAI c'est que le tien est innacessible. Verifie qu'il tourne bien, qu'il a le droit de répondre pour les adresses du réseau local et que tes règles iptables ne bloquent pas.


Message édité par BMenez le 10-02-2007 à 21:35:15
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed