DNS Primaine, Secondaire et firewall

DNS Primaine, Secondaire et firewall - Windows & Software

Marsh Posté le 02-07-2002 à 12:26:18    

Hello  
 
j'ai un firewall qui gere 2 sous réseaux une DMZ (192.168.1.0) et un reseau local (192.168.0.0) le firewall effectue du port forwarding pour tout ce qui est accès depuis l'exterieur sur nos serveurs (web). Jusque la tout marche bien. Maintenant, je decide de rajouter mon serveur DNS, ok je le met sur ma dmz avec comme ip 192.168.1.10. Je configure le port forwarding du port 53 vers cette ip. Ensuite j'appelle FT et je leur demande de me laisser gerer mon serveur primaire et que le secondaire reste tjrs à leur charge et je leur donne mon ip publique (qui est celle de mon firewall). Ok, il n'y a pas de probleme.  
Viens alors ma question. Si un jour mon dns primaire saute, etant donné qu'il replique la base dns sur le secondaire, comment va faire le secondaire?? Mes ips etant de classe privé et le secondaire n'etant pas sur mon réseau, ou va t-il rediriger les clients, sur 192.168.1.10? Oui mais ca ne sera pas routé....  
 
Si quelqu'un pouvait m'eclairer à ce sujet!

Reply

Marsh Posté le 02-07-2002 à 12:26:18   

Reply

Marsh Posté le 02-07-2002 à 13:17:27    

[:_________]

Reply

Marsh Posté le 02-07-2002 à 13:40:22    

Effectivement, dans ce cas, 2 possibilités :
 
Soit le DNS secondaire ne se rend pas compte que l'adresse n'est pas routable et il laisse faire -> data perdues,  soit il transforme l'adresse privé en l'adresse de ton firewall qui s'occupera de faire le port forwarding.
 
Malheureusement, je n'en sais pas plus.

Reply

Marsh Posté le 02-07-2002 à 14:02:33    

merci pour ton idée. Il y a t-il quelqu'un d'autres qui puissent m'aider?? :sweat: :sweat:

Reply

Marsh Posté le 02-07-2002 à 14:10:12    

si le primaire sur ton réseau saute, il y a ton FW entre le DNS et tes PCs ... donc quand tu fais une résolution DNS, ça va passer par le FW qui devrait retransmettre les choses comme il faut. (en espérant que le port 53 soit pas redirigé automatiquement vers l'IP de ton DNS primaire qui est mort ...)
 
si on fait une résolution DNS vers chez toi, pas de problème ton primaire ne s'occupait que des IP privées ... donc mamadoo devrait pouvoir répondre aux requetes à ta place (à moins que tu ais mal configuré bind ^_^ !)
 
FtY


---------------
depuis quand on attaque la poste pour une lettre d'insulte ? depuis quand on attaque france télécom pour des coups de fils anonymes ? ... *pourquoi* faudrait-il condamner un forum internet lorsque quelqu'un y écrit des insultes ?
Reply

Marsh Posté le 02-07-2002 à 14:19:36    

_FtY_ a écrit a écrit :

 
si on fait une résolution DNS vers chez toi, pas de problème ton primaire ne s'occupait que des IP privées ... donc mamadoo devrait pouvoir répondre aux requetes à ta place (à moins que tu ais mal configuré bind ^_^ !)




 
oui mais le probleme, le serveur de FT ne se trouve pas sur mon réseau donc il va dire aux clients aller à l'adresse 192.168.0.20 par exemple mais vu qu'elle est pas routable ba plouf! ...

Reply

Marsh Posté le 02-07-2002 à 15:24:52    

Je ne comprends pas trop ton problème...
Ton DNS local, il fonctionne comment ? Parceque pour moi, le client veut savoir qui est par ex. www.domaine.com, il va demander a domaine.com -> donc a ton DNS et le DNS lui renvoie quoi ? Une IP locale ?
A mon avis, si ca marche depuis l'exterieur avec ton DNS primaire, ca doit fonctionner avec le secondaire

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed