: Routage et Acces distant + NAT + AD ==>pas de net [WIN 2000 Serveur] - Windows & Software
Marsh Posté le 11-02-2003 à 21:29:03
Je suis encore sous ICS avec la même config que toi.
Moi aussi je veux passer au RRAS
pour cela je compte utiliser le dossier de www.adsl-facile.com
tu l'as regardé ?
Marsh Posté le 11-02-2003 à 21:32:23
Ouais j avais matté ca.
Moi je suis chez noos,et on a pas a creer d interface de numerotation supplémentaire.
Tout est directement pris en charge par la carte reseau.
Par contre hormis le rajout de l interface de numerotation,au niveau des différentes étapes c est bien ce que j ai fais mais le dns bloque.
Marsh Posté le 13-02-2003 à 19:33:21
Voila ma manip exacte,pour faire marcher ma connexion mais le probleme c est que je dois faire cette derniere apres chaque reboot.si quelqu un sait trouver une eventuelle solution...
Apres un reboot,je suis oblige de desactiver la carte ethernet connecte a mon LAN puis de lancer internet explorer (il ne marchera pas).
Je ré-active alors ma carte et apres avoir relance internet explorer,mes dns sont resolues
Au niveau de la config de mon dns,les redirecteurs ne sont pas activés (activé ou pas ca ne change rien);et je demande d'ecouter les requetes sur la carte connecte a mon lan uniquement.
Au niveau de la config de mes deux cartes reseaux,j ai mis en adresse dns uniquement mon dns local.
Marsh Posté le 14-02-2003 à 15:58:15
Salut Bigstyle !
Bon j'ai pas Noos, juste le RRAS avec l'interface de numerotation.
Cependant je remarque que la desactivation/activation de ta carte lan resoud ton probleme ; est-ce que tu quand tu vas dans "proprietes favoris reso"->"menu avancé"->"parametres avancés" et que tu change l'odre de tes cartes reso ca fait kkechose ?
Sinon apres un reboot quand tu passe en ligne de commande pour faire des "nslookup" en mode normal ou "d2" t'a des trucs chelou ?
Marsh Posté le 14-02-2003 à 16:27:05
bigstyle a écrit : Voila j'explique mon probleme. |
tu ping l'exterieur mais tu resous pas le nom c'est ca ?
Marsh Posté le 14-02-2003 à 18:50:54
salut nono_robot
Tu vas bien ? ca fait plaisir de te revoir
Concernant mon blem,je n'ai pas de menu avancé quand je fais un clik droit puis propriete sur l icone "favoris reseau" de mon bureau.
Sinon j avais commence un peu a chercher dans ce sens justement.Voir si je pouvais lancer les services de la carte de mon LAN apres celle du net.
brainbugs -> Pour repondre a ta question, oui c est exactement ca.
Concretement un ping 216.239.37.101 passe mais un ping www.google.fr ne passe pas.
Marsh Posté le 14-02-2003 à 21:21:49
bigstyle a écrit : |
quel dns as tu defini dans les propiete IP de ton serveur ?.!
Marsh Posté le 14-02-2003 à 21:49:52
J ai defini sur mes deux cartes le dns local de mon pc (192.168.0.1)
Je ne laisse pas "dns automatique" sur la carte du net,sans quoi mon pc boot en 1 heure car mon active directory cherche a se connecter et a mettre a jour sa base sur les dns de mon FAI.
J'ai essaye d'activer/desactiver les redirecteurs dans les proprietes de mon serveurs DNS mais ca ne change rien (avec ou sans,la manip marche et sans cette manip ca marche pas)
Marsh Posté le 14-02-2003 à 22:46:17
Oui ca va tres bien , c vrai que ca faisait longtemps !
Concernant les parametres avancés c bizarre , je viens de le verifier sur 2kpro 2kserv & 2kadv , ca existe pourtant.
Je te laisse une photo , c en anglais mais c pareil :
remarque je dis pas que c là ton probleme.
Sinon pour l'adresse de ton dns local précisée dans tes cartes réso tu peux aussi bien laisser 127.0.0.1 ca fait plus propre.
(rappel: si tu met toi-meme 127.0.0.1 ca sera refuse , mets rien et 2k le mettra a ta place)
Utiliser les redirecteurs ca ne sert vraiment qu'aux mamadootiens (a moins que d'otre fai aient les memes dns bizarres de mamadoo) et mmhh pour gagner en vitesse de resolution certainnement mais bon.
Sinon c simple si tu mets pas les redirecteurs c ton serveur dns a toi tout bo qui fera toutes les resolutions.
Si tu utilise les redirecteurs , les resolutions pour l'exterieur seront faites par le ou les serveurs dns que t'aura precise , de facon exclusive (en cochant la case "ne pas utiliser la recursivite" ) ou non.
Bon bien sur ca répond pas à ton soucis héhé
Euh c surement une petite misconfiguration et comme je l'ai dejà dit g pas noos et forcement pas la meme config.
Sinon j'insiste sur l'utilisation de nslookup :
Apres un reboot , donc t dans le cas ou ca marche pas.
Quand tu fait "nslookup" ca fait koi ?
Quant tu fait "nslookup www.google.com ip_dns_de_noos" ca répond ?
Enfin je dis ca mais j'ai pas trop d'idée en fait huhu
bon vais jouer un peu moi , j'espere que ca s'arranger ton truc !
Marsh Posté le 15-02-2003 à 11:41:27
J avais jamais fait gaffe a l option que tu m as file nono_robot.
Dommage parce qu en effet ca aurait vraiment pu etre ca mais ma resolution dns ne veut toujours pas passer
J'ai essaye justement de forcer la resolution de noms en le forcant a utilisere les dn de mon fai (par les redirecteurs) et ca ne passe pas.Etrange car j'arrive a pinger ces serveurs.
En utilisant nslookup,voila le resultat :
nslookup www.tf1.fr 212.198.0.91
DNS request timed out.
timeout was 2 seconds.
*** Impossible de trouver le nom de serveur pour l'adresse 212.198.0.91ÿ: Timed
out
Serveur : UnKnown
Address: 212.198.0.91
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Le délai de la requête sur UnKnown est dépassé
et jai l erreur "DNS request timed out.timeout was 2 seconds."si j essaie de le resoudre par mon dns local.
Clairement je vois bien que lorsque je lance une page web ou autre,les requetes sont envoyees sur la carte de mon LAN.
Sinon concernant ma config avec noos il n y en a absolument pas
Tu prends une carte ethernet,tu laisses sur "obtenir une ip automatiquement",pour les dns j ai specifie mon dns local et voila.
Je sais pas si ce post est tres clair mais bon...
Marsh Posté le 15-02-2003 à 13:01:53
Yo !
Mmmhh il ne fo vraiment pas tenir compte des 2 secondes ,qui correspond à la valeur par défo de nslookup.
J'avais fait un ptit script pour palier a ce probleme "ns.bat" :
@nslookup -timeout=10 %*
Sinon moi quand je fait "ns www.tf1.fr 212.198.0.91" :
*** Can't find server name for address 212.198.0.91: Query refused
Server: UnKnown
Address: 212.198.0.91
*** UnKnown can't find www.tf1.fr: Query refused
Ce qui me parait normal vu qu'apparemment ce serveur dns doit etre reserve aux "nootiens" exclusivement.
Cependant avec "ns www.groseins.com 212.198.1.66" (mmmhh g t oblige de choisir genre groseins coz fallait pas que ca soit dans le cache et 212.198.1.66 correspond à ns1.noos.net qui est l'un de leur dns visible pour le net) ca donne :
Server: ns1.noos.net
Address: 212.198.1.66
Name: www.groseins.com
Addresses: 62.80.122.198, 80.67.173.5
Donc ca resoud bien , essaye de refaire des tests et revoit la config de ton serveur dns ainsi que le test des requetes :
(je me rappelle plus si fallait mettre à jour les roots mais bon ca tient encore la route )
Si ca marche toujours pas , peut etre peut tu desinstaller ton RRAS et voir ce que cela donne sans...
Enfin je dis ca mais c pas evident ton truc , normalement ca marche tranquille ce genre de config.
EDIT : ptin j'ai editer le message 5 fois au moins
Marsh Posté le 18-02-2003 à 23:29:54
Merci nono_robot de prendre du temps avec moi.(Impression ecran et tout,ca rigole pas ! )
J'ai plus eu le temps de retester jusqu'a ce soir.
J'ai fait pas mal de tests,toujours infructueux jusque la.
Alors deja concernant le nslookup meme en augmentant le timeout a 10 sec je reste avec les memes messages.
J'ai teste un poste client aussi;Il ping la passerelle,et ping meme le net (en ip) mais comme la passerelle il ne resoud pas les noms.(donc blem de routage a ecarter je pense)
Comme je l'avais dis plus haut,je vois qu'il envoie toutes les requetes vers la carte de mon LAN et rien vers celle du net.
J'ai decide de sniffer ma connexion juste avant de lancer un nslookup www.tf1.fr .
Voila ce que ca donne.
Note :
Mon ordi c est "DLABALLE"
En haut la requete DNS qui aboutie et en bas la meme requete qui n aboutit pas.
Ne pas faire gaffe à la multidiffusion et au 1er broadcast du 'BonDNs'(reseau noos)
Ce qui me parrait bizarre c est que dans la requete qui passe on voit bien que le protocole utilise est 'DNS',tandis que dans le cas ou ca passe pas,il cherche apparemment à entrer dans un 1er temps en contact avec les roots serveurs .
Marsh Posté le 20-02-2003 à 17:59:30
Euh ah oui l'histoire des secondes c dans le cas ou ca resoud , mais defois ca mets plus de temps que prévu.
Bon apparemment t'a du tout vérifier et tout bon, et le seul fait de désactiver/activer ta carte resoud ton soucis.
Ben t pas dans la merde ! , tu vas etre oblige de faire la manip de deactivation/activation à chaque fois
Le seul conseil que je puis me permettre , toujours dans ce genre de soucis ( et comme en info/windows generalement) , c de refaire ton setup etape par etape ,en les isolant aussi, et en apportant à chaque fois ton expertise de la situation présente.
Bah c bato mais moi le decorticage des sniffers c pas mon truc.
Ceci dit bon courage , ca se trouve c tout bete.
Marsh Posté le 20-02-2003 à 20:31:57
Juste petite question preliminaire avant de tenter d inverser la connectiques sur mes cartes reseaux;
Comment desinstallerle routage et acces distant ?
Je pensais que c etait dans ajout des composants windows mais il y a rien
Marsh Posté le 21-02-2003 à 03:34:22
supprimer le serveur dans le Manager RRAS ne suffit pas?
Marsh Posté le 21-02-2003 à 08:46:15
Oui ca suffit...
Tu as activé les redirecteurs dans ton serveur DNS ???
Marsh Posté le 21-02-2003 à 17:33:07
Le supprimer du gestionnaire RRAS me permet de le reinitialiser mais pas reellement de le desinstaller.
Concernant les redirecteurs,j'ai essaye avec et sans mais ca ne change rien.
De toute facon ces derniers ne sont pas necessaires car au pire le serveur dns fait lui meme ses requetes vers les serveurs racines.(impression ecran plus haut )
Marsh Posté le 21-02-2003 à 18:43:18
Si tu n'actives pas les redirecteurs, justement, il ne le fait pas...
Ex : tes clients ont pour server DNS ton server passerelle ou un autre -> redirecteur, afin que les noms que ton server ne peut pas résoudre, il interroge le DNS de ton FAI
Tes clients ont pour DNS celui de ton fai (en effet ce n'est pas la peine) mais c'est laid...
Sinon suit la doc de ADSL-Facile de A-Z.
A savoir fait bouton droit sur ton server dans la console RRAS et Disable... ca va effacer ta config.. et recommance.
J'ai suivi cette doc 20x et à chaque fois ca marchait (modem ethernet ou USB) quel type de connection internet ???
Marsh Posté le 21-02-2003 à 18:52:05
Jef34 a écrit : Si tu n'actives pas les redirecteurs, justement, il ne le fait pas... |
Salut Jef34
Je t'assure qu'avec ou sans redirecteur ca passe pas.
Et d'ailleurs meme quand mes requetes dns passent (avec ma manip bizarre) mes redirecteurs ne sont pas activés.
Comme l'a dit nono_robot "Si tu utilise les redirecteurs , les resolutions pour l'exterieur seront faites par le ou les serveurs dns que t'aura precise , de facon exclusive (en cochant la case "ne pas utiliser la recursivite" ) ou non."
Ca se verifie d'ailleurs sur l'impression ecran qui montre ma connexion sniffée apres un nslookup.(redirecteur desactivée)
On voit bien que les requetes sont passées sur 192.93.0.1 qui se charge de resoudre mon dns.
Donc juste "pour info" les redirecteurs ne sont pas indispensables,du moins dans mon cas;mais je pense que c'est partout pareil.
De toute facon,pour etre sur,j ai fait les tests avec et sans et ca ne marche pas
Marsh Posté le 21-02-2003 à 19:30:48
Ok, je prends note..
Quel type de connection as-tu ? et as-tu suivi le guide ?
Marsh Posté le 21-02-2003 à 20:07:37
J ai une connexion noos donc qui n'a au depart aucune configuration speciale.
Pour les utilisateurs "normaux",il faut just obtenir un DHCP et un DNS automatiquement.
Concernant la procedure j'ai suivi en gros ce qui etait conseille sur le site d adsl-facile mais pour ma connexion c est beaucoup plus simple.
En gros je lance l'assistant,,je choisis "configurer le NAT",je coche la case correspondantes a mon NET,puis la carte correspondante a mon LAN quand on me le demande et c est tout.
Apparement il ne faut rien faire de plus dans mon cas.
Mais je desespere pas de trouver
Marsh Posté le 21-02-2003 à 22:34:18
Non NOOS fait pas d adsl.C est "le cable"
C est uns sorte de gros reseau local supporté par leprotocole docsis.
Marsh Posté le 24-02-2003 à 18:27:00
As-tu enlevé la racine "." de tes zones DNS? --le ROOT--
Si tu le fais pas, ton DNS croi qu'il est lui même la racine... Alors il irra pas chercher plus loin...
Vérifie ça...
Marsh Posté le 24-02-2003 à 19:11:51
Merci 8086Rulez,je n'ai pas l enregistrement root d enregistre car j ai installé le serveur dns en meme temps que mon dcpromo
Marsh Posté le 25-02-2003 à 16:18:13
bigstyle a écrit : Merci 8086Rulez,je n'ai pas l enregistrement root d enregistre car j ai installé le serveur dns en meme temps que mon dcpromo |
Alors, as-tu une stratégie IPsec? Ça passe pas au travers le NAT, pcq la couche IP est encriptée et que la traduction d'adresses du NAT modifie cette couche, ce qui fait foirer toute l'opération, les packets sont rejetés...
Aussi, pour ta carte connectée à internet, mets manuellements les adresses (2) de ton FAI... La, au moins ton controleur de domaine devrais pouvoir surfer, après, faudra voir pour tes clients..
Enfin essaies et donnes des news
Marsh Posté le 25-02-2003 à 18:17:20
8086Rulez a écrit : |
Hééé non pas de strategie IPSec
Concernant les adresses de mon FAI dans les proprietes de ma connexion reseau,comme j avais deja dit,le probleme c est qu'en faisant ca au boot mon dc cherche à dialoguer avec les dns de mon fai,et le je boot en environ 45 min
L ecran reste bloque sur "preparation des connexions reseau"
Marsh Posté le 06-03-2003 à 17:55:49
Tiens je viens de me rendre compte que le probleme n'avait rien a voir avec le NAT du routage et acces distant
Si je desactive le partage de connexion ICS,et que je n active pas le NAT, j ai toujours le probleme.
Voila voila,je suis pas plus avancé mais c'etait histoire de tenir ceux qui ont essayé de m'aider au courant
Marsh Posté le 09-03-2003 à 20:22:15
Salut Bigstyle !
Toujours dans la mouisse ?
O fait vu que ca vient pas du RRAS , t'a koi comme drivers pour tes cartes reso ?
Bon c sur que c ptete pas ca mais j'ai une annecdote qui m'est arrivé recemment :
Sur 1 PC le "voisinage réso" ou la commande "net view" marchait quand ca voulait , souvent après un redémmarrage forcé pis au bout d'un moment ca marchait pu , defois c t aléatoire...
Enfin j'avais bo fixer le master browser sur 1 serveur, j'avais toujours 1 des PC qu'avait des soucis, genre tous les PC voyait le voisinage reso sof lui.
Pis g remis les drivers krosoft de la carte réso sur ce PC et O miracle , pu de bleme , pourtant les drivers installés venait du constructeur de la carte...
Comme koi défois ca tient à rien , m'enfin ton probleme spa cool , t'en est ou d'ailleurs ?
Marsh Posté le 24-03-2003 à 12:15:56
re bonzoooour nono_robot
Bon ben pour mon probleme il est toujours présent.
Depuis deux semaines je ne m'y suis plus vraiment penché mais le pire c'est que ca marchait correctement avant,sur ce meme pc...
Au niveau de mes cartes,j'ai deux 3com905C avec les drivers que windows a bien voulu me placer lors de l'install.
Je vais voir au cas ou,si une version plus récente de drivers existent.
C'est vrai que je n'ai pas encore cherché de ce coté
Merciiiii
Marsh Posté le 26-03-2003 à 01:41:16
Reply
Marsh Posté le 11-02-2003 à 21:25:02
Voila j'explique mon probleme.
J'ai un controleur de domaine (AD) avec deux cartes reseaux.
L'une connectée à mon LAN (192.168.0.x) et l'autre connectée au net.
Je partageais ma connexion avec l ICS mais j'ai une erreur recurente 31002 (concernant l agent proxy dns).
Apparement cela est due a ICS et crosoft propose d'installer a la place le NAT du service routage et acces distant (Q250603).
J'active donc le routage et dans le wizzard je choisis de partager ma connexion internet pour le reste de mon reseau.
Je lance internet explorer et il ne se passe rien.
Je peux toujours pinger le net mais je ne resoud plus les noms.
Le poste a un serveur dns d installé,j'ai active les redirecteurs en specifiant les dns de mon fai mais ca ne regle pas mon probleme.
En resumé,a partir du moment ou j'installe le NAT du routage et acces distant,ni mon controleur de domaine,ni les pc de mon lan ne peuvent surfer.
Voila,si quelqu un a une proposition...