Configuration firewall et DNS ?

Configuration firewall et DNS ? - Windows & Software

Marsh Posté le 06-12-2002 à 15:21:53    

Hi, :hello:
 
Voila mon probleme: nous utilisons un firewall et celui ci bloque des paquets en provenance des serveurs DNS de notre fornisseur d'accès (vous savez? celui qui a gagné le droit de trouver 75 000 000 000 d'Euro rapidement...)  
 
Je ne vois pas de quoi il s'agit :??:
Nous avons un serveur DNS local qui a comme redirecteurs ces deux DNS ... donc le traffic sortant vers ces DNS est autoriser depuis notre serveur :) ca fonctionne sans pb !
 
Cependant pourquoi ces DNS essaient d'envoyer des données vers notre firewall ? oui vers notre firewall car notre serveur DNS interne est vu comme ayant l'adresse IP de notre firewall vu que celui ci fait du NAT ....
 
:)


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-12-2002 à 15:21:53   

Reply

Marsh Posté le 06-12-2002 à 15:29:00    

Pims a écrit :

Hi, :hello:
 
Voila mon probleme: nous utilisons un firewall et celui ci bloque des paquets en provenance des serveurs DNS de notre fornisseur d'accès (vous savez? celui qui a gagné le droit de trouver 75 000 000 000 d'Euro rapidement...)  
 
Je ne vois pas de quoi il s'agit :??:
Nous avons un serveur DNS local qui a comme redirecteurs ces deux DNS ... donc le traffic sortant vers ces DNS est autoriser depuis notre serveur :) ca fonctionne sans pb !
 
Cependant pourquoi ces DNS essaient d'envoyer des données vers notre firewall ? oui vers notre firewall car notre serveur DNS interne est vu comme ayant l'adresse IP de notre firewall vu que celui ci fait du NAT ....
 
:)
 


Bah en gros tu demandes a ton DNS d'interroger ceux de ton fai quand il n'a pas en cache la réponse.
Ce qui serait bien est qu'il puisse recevoir la réponse non ?

Reply

Marsh Posté le 06-12-2002 à 15:36:06    

non non :non:
 
J'ai dis que ca fonctionnait tres bien :D
 
Exemple:  
 
-je fais un ping de www.hardware.fr depuis ma station
-le serveur DNS de ma station est notre serveur DNS local
-dans les log de mon firewall je vois notre serveur DNS local interroger les DNS FT
-le ping répond correctement sur l'@ IP du site
 
La réponse des DNS de FT est EVIDEMMENT acceptée ....
 
Mais ce qui est refusé c'est les connections INITIEES par les DNS de FT vers notre réseau !
 
Capito?


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-12-2002 à 15:39:48    

Pims a écrit :

non non :non:
 
J'ai dis que ca fonctionnait tres bien :D
 
Exemple:  
 
-je fais un ping de www.hardware.fr depuis ma station
-le serveur DNS de ma station est notre serveur DNS local
-dans les log de mon firewall je vois notre serveur DNS local interroger les DNS FT
-le ping répond correctement sur l'@ IP du site
 
La réponse des DNS de FT est EVIDEMMENT acceptée ....
 
Mais ce qui est refusé c'est les connections INITIEES par les DNS de FT vers notre réseau !
 
Capito?


elles tombent sur quel port ?
Ton serveur gere un domaine ? :D
 
--  
Je sens que je vais m'embourber :)

Reply

Marsh Posté le 06-12-2002 à 15:46:37    

Il me semble que c'est du UDP port 53...


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-12-2002 à 15:50:33    

Pims a écrit :

Il me semble que c'est du UDP port 53...


53 c'est du  DNS ,non :D ?
& tu m'as pas dit tu héberges une zone ?

Reply

Marsh Posté le 06-12-2002 à 16:19:56    

53 du DNS ? c'est pas vrai ? c'est un scoop celle la :pt1cable:
 
Non non, on n'heberge pas de zone !!


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-12-2002 à 16:34:41    

DNS = 53 TCP et UDP

Reply

Marsh Posté le 06-12-2002 à 16:35:02    

Pims a écrit :

53 du DNS ? c'est pas vrai ? c'est un scoop celle la :pt1cable:
 
Non non, on n'heberge pas de zone !!


Sisi je t'assure :o)
Bon pour en revenir aux requetes des dns bah ...
Exemple moi je recois aussi des requetes du DNS de mon FAI ( Nerim :love: )
En revanche j'héberge également mon propre domaine donc pour faire la part c'est un peu difficile ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed