Problème d'accès au serveur dns

Fermé
oltarec Messages postés 10 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 26 juin 2008 - 15 mars 2008 à 12:08
voyageur59 Messages postés 1112 Date d'inscription vendredi 7 décembre 2007 Statut Membre Dernière intervention 10 novembre 2009 - 15 mars 2008 à 13:36
Bonjour,
J'ai un gros problème depuis hier
j'ai changé l'accès internet de l'entreprise. Nous hébergeons les deux serveurs de noms, et j'ai ouvert le port 53 sur mon routeur, en redirigeant le flux vers ce serveur interne. Or, lorsque j'interroge le serveur depuis l'extérieur, j'ai la réponse : DNS Request Time Out. un telnet sur le port 53 me répond immédiatement que je ne peux ouvrir une connexion à l'hote (normal, en tcp, ca ne doit pas fonctionner). Mais si je désactive ma règle, la réponse du telnet est bcp plus longue.
De même ma redirection http vers mes serveurs fonctionne bien, mais pas les redirection smtp (serveur exchange)
dois-je ouvrir d'autre ports que le 53 et 25 ?

merci
A voir également:

1 réponse

voyageur59 Messages postés 1112 Date d'inscription vendredi 7 décembre 2007 Statut Membre Dernière intervention 10 novembre 2009 132
15 mars 2008 à 13:36
Bonjour,

Je n'ai pas la liste sous les yeux mais en tout cas oui.

Ici ils y sont preque tous: https://www.frameip.com/liste-des-ports-tcp-udp/

Mais ca dépends principalement des ports écoutés sur le serveur, donc aller voir Exchange, le serveur Http...

Le 23 entre-autre pour le telnet, sans oublier de faire la redirection dans les deux sens (TCP UDP).

__________________

Parceque l'on ne peut pas tout connaitre: moi, j'installe un pare feu en mode restrictif , j'ouvre tous les ports du routeur, et j'envoie les requètes vers le serveur.

Le firewall donne les alertes correspondantes au tentatives (j'ai avec les alertes sortant et rentrant!). Avec j'obtiens automatiquement les ports concernés.
Une fois la liste des ports établie. Ne reste plus qu'a les placer dans le routeur.


___________________


Parceque suivant le cas on y installe un port de contrôle, peut-être le POP, le FTP... après pour savoir ce qu'il faut ouvrir... heummm quel galère!
0