Le Dns Secondaire ne prend pas le relais
Résolu
arlequin
-
farwarx Messages postés 129 Statut Membre -
farwarx Messages postés 129 Statut Membre -
Bonjour,
Voila le topo, j'ai deux serveur dns un primaire et un secondaire , quand je fais un nslookup les deux serveur sont correctement vus , mais quand je stop le serveur primaire avec par exemple "rndc halt" le serveur secondaire ne prend pas le relais avec une petite nuance :
si je fais une requête (ping toto) à partir du dns secondaire j'ai une réponse correcte
si je fais une requête (ping toto) à partir d'une station ou dns primaire j'ai une réponse incorrecte
et pour infos complémentaires si je fais un tcpdump sur mon serveur secondaire j'ai des alertes du genre
:dns1.tst.fr ICMP host dns2.tst.fr unreachable - admin prohibited
Alors si ça vous parle je suis preneur.
Merci
Voila le topo, j'ai deux serveur dns un primaire et un secondaire , quand je fais un nslookup les deux serveur sont correctement vus , mais quand je stop le serveur primaire avec par exemple "rndc halt" le serveur secondaire ne prend pas le relais avec une petite nuance :
si je fais une requête (ping toto) à partir du dns secondaire j'ai une réponse correcte
si je fais une requête (ping toto) à partir d'une station ou dns primaire j'ai une réponse incorrecte
et pour infos complémentaires si je fais un tcpdump sur mon serveur secondaire j'ai des alertes du genre
:dns1.tst.fr ICMP host dns2.tst.fr unreachable - admin prohibited
Alors si ça vous parle je suis preneur.
Merci
Configuration: Linux Firefox 3.0.5
1 réponse
-
Bonjour
Le problème venait du serveur dns secondaire pour lequel iptable été activé-
Iptables est une bonne chose.
Reste à bien le configurer.
Je te conseille ce site: http://formation-debian.via.ecp.fr/apn.html
Utilise leur fichier de configuration qui est très complet et très bien commenté.
Pour le service DNS il te faut utiliser ces deux règles: (port 53 en TCP et UDP)iptables -A INPUT -p tcp --dport 53 -j ACCEPT iptables -A INPUT -p udp --dport 53 -j ACCEPT
Farwarx.
-