Problème dns

Fermé
hugoprod49 Messages postés 141 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 31 décembre 2015 - 15 mars 2015 à 13:07
brupala Messages postés 109723 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 juin 2024 - 16 mars 2015 à 22:25
Bonjour,
Depuis quelques jours sur mon serveur 2008, je possède un petit problème de dns.
Je travaille avec un 2008 en Active Directory, sur mes postes, l'adresse dns est celle du serveur soit 192.168.1.100.
Voilà le problème: une adressse en www.xxxx.-xxxx.fr n'est pas accessible depuis mes postes gérer avec le serveur.
Pourtant le site est bien accessible depuis internet sur un téléphone ou un autre poste n'appartenant pas l'AD.
Une solution: Je redémarre le serveur et la le site en www.xxxx.-xxxx.fr est de nouveau accessible, mais au bout d'une heure, l'adresse n'est plus accessible sur les postes de l'AD.
Est-ce problème connu?
Comment faire pour réparrer de problème qui est très très gênant?
Merci

Voila le retour de firefox /// Adresse introuvable Firefox ne peut trouver le serveur à l'adresse www.xxxx.-xxxx.f. Veuillez vérifier la syntaxe de l'adresse (saisie de ww.exemple.com au lieu de www.exemple.com par exemple) ;Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion au réseau de votre ordinateur ; Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy, assurez-vous que Firefox a l'autorisation d'accéder au Web.///
A voir également:

2 réponses

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
16 mars 2015 à 10:49
Bonjour,

1. Est ce que le nom de domaine xxxx.-xxxx.fr est aussi celui de l'active directory ?

2. Avez vous configuré les redirecteurs dans le serveur DNS ?

1
hugoprod49 Messages postés 141 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 31 décembre 2015
16 mars 2015 à 12:54
1. Est ce que le nom de domaine xxxx.-xxxx.fr est aussi celui de l'active directory ?
2. Avez vous configuré les redirecteurs dans le serveur DNS ?


1/ Non, nom de domaine de l'AD est xxxxx.local
2/ Non je ne pense pas, je ne sais pas ou trouver ce genre d'infos
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 16/03/2015 à 14:27
Il manque surement les redirecteurs.
Ca se configure dans les propriétés du serveur DNS, onglet redirecteurs.

http://julienbecerro.com/index.php/base-de-connaissances/concepts/dns-dans-windows/78-gestion-des-serveurs-dns-dans-windows/257-gestion-des-redirecteurs-dns-dans-windows

-

Par contre, votre solution n'est pas une solution :

Une solution: Je redémarre le serveur et la le site en www.xxxx.-xxxx.fr est de nouveau accessible, mais au bout d'une heure, l'adresse n'est plus accessible sur les postes de l'AD.

Vos postes clients ont en serveur DNS, des DNS en supplément du Controleur de domaine. Don lorsque le serveur est indisponible, ils demandent à qqun d'autre. C'est pour cela que ça "fonctionne".
Et cela n'est pas préconisé de manière générale. On ne donne que des DNS "AD" à des postes dans un domaine AD.
Pour la résolution des noms externes, on passe par des redirecteurs. (en gros). Et ces redirecteurs sont paramétrés au niveau des serveurs DNS.

De la même manière, le controleur de domaine, dans sa config TCP/IP ne doit avoir que lui même (ou d'autres controleurs de domaine) en tant que DNS primaire/secondaire/... on ne mets pas ici des DNS d'internet.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432 > kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023
Modifié par kelux le 16/03/2015 à 14:37
En y réfléchissant bien , ce n'est peut être pas la bonne piste... on passerait par les Forwarders Root d'internet pour avoir la résolution Externe...
Neanmoins c'est plus propre d'avoir des redirecteurs bien configurés.

il faut, lors du problème , se mettre sur un poste client et faire des tests avec NSLOOKUP et tester la résolution.
Même chose sur le serveur, faire des tests de résolution avec nslookup, autnat avec des noms internet, qu'externes.
Avec ça on pourra cibler où intervenir.
0
hugoprod49 Messages postés 141 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 31 décembre 2015
16 mars 2015 à 21:02
J'ai mis une adresse de mon FAI dans les redirecteurs.
Cela est redevenue normale, a voir.
0
brupala Messages postés 109723 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 juin 2024 13 671 > hugoprod49 Messages postés 141 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 31 décembre 2015
16 mars 2015 à 22:25
Salut,
c'est juste la bonne méthode,
préconisée depuis des années par crosof
0
hugoprod49 Messages postés 141 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 31 décembre 2015
15 mars 2015 à 16:11
Voici quelques configs?

$SOURCE AUTO_CONFIG
$VERSION 3
$ADD
non-serveur A 192.168.1.100
$DELETE
AAAA fc00::10a
AAAA fc00::815c:a63e:ff77:d1b8
$ADD
AAAA fc00::10a
AAAA fc00::815c:a63e:ff77:d1b8
AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 4
$ADD
@ 600 AAAA fc00::10a

$SOURCE PACKET 192.168.1.100
$VERSION 5
$ADD
@ 600 AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 6
$ADD
@ 600 A 192.168.1.100

$SOURCE PACKET 192.168.1.100
$VERSION 7
$ADD
_ldap._tcp 600 SRV 0 100 389 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 8
$ADD
_ldap._tcp.Default-First-Site-Name._sites 600 SRV 0 100 389 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 9
$ADD
_kerberos._tcp 600 SRV 0 100 88 non-serveur .hugoprod.local.

$SOURCE PACKET 192.168.1.100
$VERSION 10
$ADD
_kerberos._tcp.Default-First-Site-Name._sites 600 SRV 0 100 88 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 11
$ADD
_gc._tcp 600 SRV 0 100 3268 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 12
$ADD
_gc._tcp.Default-First-Site-Name._sites 600 SRV 0 100 3268 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 13
$ADD
_kerberos._udp 600 SRV 0 100 88 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 14
$ADD
_kpasswd._tcp 600 SRV 0 100 464 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 15
$ADD
_kpasswd._udp 600 SRV 0 100 464 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 16
$ADD
DomainDnsZones 600 AAAA fc00::10a

$SOURCE PACKET 192.168.1.100
$VERSION 17
$ADD
DomainDnsZones 600 AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 18
$ADD
DomainDnsZones 600 A 192.168.1.100

$SOURCE PACKET 192.168.1.100
$VERSION 19
$ADD
_ldap._tcp.DomainDnsZones 600 SRV 0 100 389 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 20
$ADD
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones 600 SRV 0 100 389 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 21
$ADD
ForestDnsZones 600 AAAA fc00::10a

$SOURCE PACKET 192.168.1.100
$VERSION 22
$ADD
ForestDnsZones 600 AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 23
$ADD
ForestDnsZones 600 A 192.168.1.100

$SOURCE PACKET 192.168.1.100
$VERSION 24
$ADD
_ldap._tcp.ForestDnsZones 600 SRV 0 100 389 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 25
$ADD
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones 600 SRV 0 100 389 non-serveur .mon-domaine.local.
5
$DELETE
forestdnszones 600 A 192.168.1.100

$SOURCE PACKET 192.168.1.100
$VERSION 66
$DELETE
_ldap._tcp.forestdnszones 600 SRV 0 100 389 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 67
$DELETE
_ldap._tcp.default-first-site-name._sites.forestdnszones 600 SRV 0 100 389 non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 68
$DELETE
1e599260-9614-412e-b5a9-5aa3a45786cc._msdcs 600 CNAME non-serveur .mon-domaine.local.

$SOURCE PACKET 192.168.1.100
$VERSION 69
$DELETE
@ 600 AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 70
$DELETE
gc._msdcs 600 AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 71
$DELETE
forestdnszones 600 AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 72
$DELETE
domaindnszones 600 AAAA fc00::815c:a63e:ff77:d1b8

$SOURCE PACKET 192.168.1.100
$VERSION 73
$DELETE
@ 600 AAAA fc00::10a

$SOURCE PACKET 192.168.1.100
$VERSION 74
$DELETE
gc._msdcs 600 AAAA fc00::10a

$SOURCE PACKET 192.168.1.100
$VERSION 75
$DELETE
forestdnszones 600 AAAA fc00::10a

$SOURCE PACKET 192.168.1.100
$VERSION 76
$DELETE
domaindnszones 600 AAAA fc00::10a
-1