Configuration firewall et DNS ? - Windows & Software
Marsh Posté le 06-12-2002 à 15:29:00
| Pims a écrit : Hi,  | 
 
Bah en gros tu demandes a ton DNS d'interroger ceux de ton fai quand il n'a pas en cache la réponse. 
Ce qui serait bien est qu'il puisse recevoir la réponse non ? 
Marsh Posté le 06-12-2002 à 15:36:06
non non  
 
 
J'ai dis que ca fonctionnait tres bien  
 
 
Exemple:  
 
-je fais un ping de www.hardware.fr depuis ma station 
-le serveur DNS de ma station est notre serveur DNS local 
-dans les log de mon firewall je vois notre serveur DNS local interroger les DNS FT 
-le ping répond correctement sur l'@ IP du site 
 
La réponse des DNS de FT est EVIDEMMENT acceptée .... 
 
Mais ce qui est refusé c'est les connections INITIEES par les DNS de FT vers notre réseau ! 
 
Capito?
Marsh Posté le 06-12-2002 à 15:39:48
| Pims a écrit : non non  | 
 
elles tombent sur quel port ? 
Ton serveur gere un domaine ?  
 
 
--  
Je sens que je vais m'embourber 
Marsh Posté le 06-12-2002 à 15:46:37
Il me semble que c'est du UDP port 53...
Marsh Posté le 06-12-2002 à 15:50:33
| Pims a écrit : Il me semble que c'est du UDP port 53...  | 
 
53 c'est du  DNS ,non  ?
 ? 
& tu m'as pas dit tu héberges une zone ? 
Marsh Posté le 06-12-2002 à 16:19:56
53 du DNS ? c'est pas vrai ? c'est un scoop celle la  
 
 
Non non, on n'heberge pas de zone !!
Marsh Posté le 06-12-2002 à 16:35:02
| Pims a écrit : 53 du DNS ? c'est pas vrai ? c'est un scoop celle la  | 
 
Sisi je t'assure  )
) 
Bon pour en revenir aux requetes des dns bah ... 
Exemple moi je recois aussi des requetes du DNS de mon FAI ( Nerim  )
 ) 
En revanche j'héberge également mon propre domaine donc pour faire la part c'est un peu difficile ... 
Marsh Posté le 06-12-2002 à 15:21:53
Hi, 
 
 
  ca fonctionne sans pb !
 ca fonctionne sans pb ! 
 
 
Voila mon probleme: nous utilisons un firewall et celui ci bloque des paquets en provenance des serveurs DNS de notre fornisseur d'accès (vous savez? celui qui a gagné le droit de trouver 75 000 000 000 d'Euro rapidement...)
Je ne vois pas de quoi il s'agit
Nous avons un serveur DNS local qui a comme redirecteurs ces deux DNS ... donc le traffic sortant vers ces DNS est autoriser depuis notre serveur
Cependant pourquoi ces DNS essaient d'envoyer des données vers notre firewall ? oui vers notre firewall car notre serveur DNS interne est vu comme ayant l'adresse IP de notre firewall vu que celui ci fait du NAT ....
---------------
Life is like a box of chocolate you never know what you gonna get.