Pb entre "Nom de domaine" et "DNS"

Pb entre "Nom de domaine" et "DNS" - Windows & Software

Marsh Posté le 28-08-2003 à 09:56:44    

Voici l'environnement :
- tous les PC sont sous Windows 2000 pro, sauf le serveur de domaine (+ active directory) qui lui est sous Windows 2000 server
- le nom du domaine est, disons, "exemple"
- l'url du site internet se nomme "www.exemple.com"
 
Le pb est le suivant :
- pour certaines applications, j'ai besoin d'indiquer l'IP du serveur de domaine comme DNS primaire dans les propriétés réseaux des PC connectés (notamment pour la reconnaissance les noms internes du reseau local)
- du coup, je ne peux plus accéder au site "www.exemple.com" car j'ai l'impression que les PC pensent que c'est une adresse interne
- par contre, si je laisse le routeur (en DHCP) attribuer les paramètres réseaux (sans préciser aucun paramètre réseau), ça marche très bien, sauf que les PC ne peuvent pas communiquer entre eux par leur nom, uniquement par leur IP.
 
Comment configurer le serveur pour y remédier ?
Merci :hello:
 
Edit: correction en italique
J'ai craqué, c pas la paresserelle mais le DNS primaire, désolé...


Message édité par chicha le 28-08-2003 à 22:29:15
Reply

Marsh Posté le 28-08-2003 à 09:56:44   

Reply

Marsh Posté le 28-08-2003 à 16:33:33    

c pas clair ce que je raconte ? ou personne ne sait :??:

Reply

Marsh Posté le 28-08-2003 à 21:18:39    

Perso j'ai rien compris a tes explications :D
 
Mais je sens bien que la solution est de creer un enregistrement cname pour ton site web dans ton serveur DNS local.

Reply

Marsh Posté le 28-08-2003 à 22:18:05    

en fait, ce que je voudrais tester dans un 1er temps, c'est d'indiquer au niveau du serveur de domaine que si un des PC souhaite accéder au site "www.exemple.com", il aille sur Internet (càd aller demander l'IP au DNS du FAI) au lieu tenter de résoudre cette adresse localement (je rapelle que le nom du domaine local est "exemple" ou "exemple.com", c'est curieusement pareil sous windows)


Message édité par chicha le 28-08-2003 à 22:19:23
Reply

Marsh Posté le 28-08-2003 à 22:21:34    

Oui c'est cas : dans ta console DNS sur ton serveur tu rajoutes un hôte, avec comme nom www.exemple.com avec l'IP du site web.

Reply

Marsh Posté le 28-08-2003 à 22:26:21    

ok mais le serveur sur lequel est le site web est mutualisé, je ne peux pas utiliser d'IP, en plus ca passe via un relai...
d'où la merde  :sweat:

Reply

Marsh Posté le 28-08-2003 à 22:30:00    

J'ai corrigé un erreur importante dans l'énoncé du pb, désolé. :bounce:

Reply

Marsh Posté le 29-08-2003 à 09:54:36    

Il est franchement déconseillé de mettre des noms identiques pour un domaine et un site. J'avais fait cela et j'ai corrigé le problème en ... renommant mon domaine*.
La solution m'intéresse cependant.
 
ajout : * ce qui en 2000 server implique effectivement de tout refaire.


Message édité par c_moa le 29-08-2003 à 16:50:47
Reply

Marsh Posté le 29-08-2003 à 12:56:13    

et c'est "facile" de changer le nom du domaine ?
ou ça implique plein d'effet de bord ?

Reply

Marsh Posté le 29-08-2003 à 13:21:02    

Sous 2000 ca implique de tout casser et de tout remonter avec le nouveau nom de domaine, spa mal comme effet de bord :D

Reply

Marsh Posté le 29-08-2003 à 13:21:02   

Reply

Marsh Posté le 29-08-2003 à 15:08:31    

donc le truc c'est de "dire" au serveur de domaine qui si un PC demande l'adresse "www.exemple.com" ce n'est pas à lui de la resoudre et qu'il doit s'adresse au DNS du FAI...
 
mais comment fait-on ? ça n'a pas l'air pourtant compliqué... à écrire du moins :cry:  
 
PS: merci El Pollo Diablo pour tes multiples soutiens :hello:

Reply

Marsh Posté le 29-08-2003 à 15:14:23    

Chicha a écrit :

donc le truc c'est de "dire" au serveur de domaine qui si un PC demande l'adresse "www.exemple.com" ce n'est pas à lui de la resoudre et qu'il doit s'adresse au DNS du FAI...
 
mais comment fait-on ? ça n'a pas l'air pourtant compliqué... à écrire du moins :cry:


 
C'est pas possible de faire ca.
Je persiste a dire qu'il suffit de mettre une entre DNS sur ton serveur, mutualisé ou pas, relais ou pas, on s'en fout : quand un gars du net veut aller sur ton site web, ce que lui renvoie les DNS de son FAI c'est juste l'IP correspondante, rien d'autre.
 

Citation :

PS: merci El Pollo Diablo pour tes multiples soutiens :hello:


 
De rien :)

Reply

Marsh Posté le 29-08-2003 à 15:22:35    

euh... mais... le site web n'est pas hébergé en local, il est chez easyconnect :(

Reply

Marsh Posté le 29-08-2003 à 15:23:51    

en fait, tant qu'on est à l'exterieur du domaine (réseau local), tout va bien, c'est à l'interieur du domaine que ça couille

Reply

Marsh Posté le 29-08-2003 à 16:04:16    

Chicha a écrit :

en fait, tant qu'on est à l'exterieur du domaine (réseau local), tout va bien, c'est à l'interieur du domaine que ça couille


 
 
dans l'arborescence de ton serveur dns, il faut que tu supprimes la racine cad le point ( . )
ensuite dans les parametres ip du serveur tu saisi en dns primaire 127.0.0.1 (localhost) et en dns secondaire le dns de ton provider.
 
et tu verras, ca marche :)
 
le fait de laisser la racine fait que ton serveur se considère comme un dns racine et donc ne redirige pas les demandes lorsques le nom de domaine  ne figure pas dans sa base de données dns.
 
voili, j'espere avoir eté clair
A+

Reply

Marsh Posté le 29-08-2003 à 16:07:57    

Chicha a écrit :

euh... mais... le site web n'est pas hébergé en local, il est chez easyconnect :(  


 
On s'en fout, tu mets l'IP du serveur chez easyconnect.

Reply

Marsh Posté le 29-08-2003 à 16:11:58    

Spud a écrit :


 
 
dans l'arborescence de ton serveur dns, il faut que tu supprimes la racine cad le point ( . )
ensuite dans les parametres ip du serveur tu saisi en dns primaire 127.0.0.1 (localhost) et en dns secondaire le dns de ton provider.
 
et tu verras, ca marche :)
 
le fait de laisser la racine fait que ton serveur se considère comme un dns racine et donc ne redirige pas les demandes lorsques le nom de domaine  ne figure pas dans sa base de données dns.
 
voili, j'espere avoir eté clair
A+


 
Non ca ne marchera pas : le fait de mettre un DNS secondaire ne veut pas dire que la requete va partir d'abord dur le 1er serveur, puis si ce serveur ne connait pas l'adresse que ca va partir sur le 2nd. Une requete va partir sur le 2ndaire uniquement sir le 1er serveur ne repond pas du tout, une reponse "je connais pas cette hote" c'est une reponse parfaitement valable et ca va en rester la.
En plus le fait de virer ou non la zone . ne va rien changer du tout dans son cas : le DNS est configuré comme etant serveur DNS de la zone exemple.com, il n'a aucune raison d'aller chercher ailleurs pour les requetes pour des hotes en xxx.exemple.com.

Reply

Marsh Posté le 30-08-2003 à 14:52:28    

El Pollo Diablo a écrit :


 
On s'en fout, tu mets l'IP du serveur chez easyconnect.


 
Si je mets l'IP de "webperso.easyconnect.fr" en face de "www.exemple.com" ce qui va se passer c'est que si un PC du domaine "exemple" demande la résolution de "www.exemple.com" au serveur de domaine (configuré en DNS) il n'ira pas sur le bon site web puisqu'il ira directement sur la page d'accueil des pages persos de easyconnect :heink:

Reply

Marsh Posté le 30-08-2003 à 21:15:28    

El Pollo Diablo a écrit :


 
Non ca ne marchera pas : le fait de mettre un DNS secondaire ne veut pas dire que la requete va partir d'abord dur le 1er serveur, puis si ce serveur ne connait pas l'adresse que ca va partir sur le 2nd. Une requete va partir sur le 2ndaire uniquement sir le 1er serveur ne repond pas du tout, une reponse "je connais pas cette hote" c'est une reponse parfaitement valable et ca va en rester la.
En plus le fait de virer ou non la zone . ne va rien changer du tout dans son cas : le DNS est configuré comme etant serveur DNS de la zone exemple.com, il n'a aucune raison d'aller chercher ailleurs pour les requetes pour des hotes en xxx.exemple.com.


 
ta rien compris :)
 
si tu vires le .
le serveur dns de w2k ne se considerera plus comme dns racine et donc redirigera les requetes.....vers quoi..... et bien le premier serveur dns qu'il trouvera..............où.........dans la config ip
 
si tu vire pas le .
et bien il se considere dcomme un serveur dns racine donc la recherche s'arretera là
 
essaie, tu verras :)


Message édité par Spud le 30-08-2003 à 21:18:29
Reply

Marsh Posté le 30-08-2003 à 23:10:31    

Spud a écrit :


 
ta rien compris :)
 
si tu vires le .
le serveur dns de w2k ne se considerera plus comme dns racine et donc redirigera les requetes.....vers quoi..... et bien le premier serveur dns qu'il trouvera..............où.........dans la config ip
 
si tu vire pas le .
et bien il se considere dcomme un serveur dns racine donc la recherche s'arretera là
 
essaie, tu verras :)


 
Je parle d'apres mon experience je t'assure.
Si tu vires le "." il ne considere pas comme un dns racine certes, mais il se considerera toujours comme le serveur DNS de la zone exemple.com, puisque c'est comme ca qu'il a été configuré. Donc si il recoit une requete sur www.exemple.com il n'ira pas voir ailleurs puisque c'est lui qui est censé etre le serveur DNS de exemple.com !
De plus, meme s'il recoit une requete sur une zone qu'il ne gere pas, il n'ira pas non plus rediriger la requete sur le 2eme serveur DNS de la config IP, comme je l'ai dit une requette est lancée sur le 2nd serveur uniquement si le 1er ne repond pas, pas si le 1er n'a pas de reponse positive a donner. Si la requete porte sur une zone qu'il ne gere pas, alors si l'option a été configuré il la redirigera vers les redirecteurs spécifiés dans les propriétés du serveur, ou alors il tentera de contacter les serveurs root pour resoudre le nom tout seul.

Reply

Marsh Posté le 30-08-2003 à 23:23:22    

Chicha a écrit :


 
Si je mets l'IP de "webperso.easyconnect.fr" en face de "www.exemple.com" ce qui va se passer c'est que si un PC du domaine "exemple" demande la résolution de "www.exemple.com" au serveur de domaine (configuré en DNS) il n'ira pas sur le bon site web puisqu'il ira directement sur la page d'accueil des pages persos de easyconnect :heink:  


 
Comment tu crois que ca marche quand une personne sur le net tape l'adresse web de ton site ? Ben y'a une requete DNS, et en retour il obtient une IP. Qu'il y ai 50 sites herbergés sur la meme IP c'est pas ton probleme, c'est géré par EasyConnect.
Fais le test sur un poste connecté au net avec les DNS de ton FAI : fais un "nslookup www.exemple.com" dans une fenetre ligne de commande, notes l'IP que tu obtient, et dans ton DNS local tu rajoutes l'hote www.exemple.com avec l'IP correspondante.

Reply

Marsh Posté le 31-08-2003 à 01:45:11    

ok très bien... j'essaie ça dès lundi au taf. :jap:  
 

Reply

Marsh Posté le 01-09-2003 à 09:35:37    

El Pollo Diablo a écrit :


 
Je parle d'apres mon experience je t'assure.
Si tu vires le "." il ne considere pas comme un dns racine certes, mais il se considerera toujours comme le serveur DNS de la zone exemple.com, puisque c'est comme ca qu'il a été configuré. Donc si il recoit une requete sur www.exemple.com il n'ira pas voir ailleurs puisque c'est lui qui est censé etre le serveur DNS de exemple.com !
De plus, meme s'il recoit une requete sur une zone qu'il ne gere pas, il n'ira pas non plus rediriger la requete sur le 2eme serveur DNS de la config IP, comme je l'ai dit une requette est lancée sur le 2nd serveur uniquement si le 1er ne repond pas, pas si le 1er n'a pas de reponse positive a donner. Si la requete porte sur une zone qu'il ne gere pas, alors si l'option a été configuré il la redirigera vers les redirecteurs spécifiés dans les propriétés du serveur, ou alors il tentera de contacter les serveurs root pour resoudre le nom tout seul.


 
 
peut etre mais ma solution marche :)

Reply

Marsh Posté le 01-09-2003 à 10:12:10    

Spud a écrit :


 
 
peut etre mais ma solution marche :)


 
Faudra m'expliquer comment alors  :heink:

Reply

Marsh Posté le 01-09-2003 à 10:29:46    

J'ai fait ce que El Pollo Diablo m'a préconisé...
Ca marche ! Merci bcp  :jap:

Reply

Marsh Posté le 01-09-2003 à 11:59:58    

El Pollo Diablo a écrit :


 
Faudra m'expliquer comment alors  :heink:  


 
 
je viens de relire la question de départ et effectivement, je n'ai pas répondu au problème.
Désolé
A+
 


Message édité par Spud le 01-09-2003 à 12:01:34
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed