Problème d'accès au serveur dns

Fermé
Messages postés
10
Date d'inscription
mardi 4 mars 2008
Statut
Membre
Dernière intervention
26 juin 2008
-
Messages postés
1112
Date d'inscription
vendredi 7 décembre 2007
Statut
Membre
Dernière intervention
10 novembre 2009
-
Bonjour,
J'ai un gros problème depuis hier
j'ai changé l'accès internet de l'entreprise. Nous hébergeons les deux serveurs de noms, et j'ai ouvert le port 53 sur mon routeur, en redirigeant le flux vers ce serveur interne. Or, lorsque j'interroge le serveur depuis l'extérieur, j'ai la réponse : DNS Request Time Out. un telnet sur le port 53 me répond immédiatement que je ne peux ouvrir une connexion à l'hote (normal, en tcp, ca ne doit pas fonctionner). Mais si je désactive ma règle, la réponse du telnet est bcp plus longue.
De même ma redirection http vers mes serveurs fonctionne bien, mais pas les redirection smtp (serveur exchange)
dois-je ouvrir d'autre ports que le 53 et 25 ?

merci

1 réponse

Messages postés
1112
Date d'inscription
vendredi 7 décembre 2007
Statut
Membre
Dernière intervention
10 novembre 2009
130
Bonjour,

Je n'ai pas la liste sous les yeux mais en tout cas oui.

Ici ils y sont preque tous: https://www.frameip.com/liste-des-ports-tcp-udp/

Mais ca dépends principalement des ports écoutés sur le serveur, donc aller voir Exchange, le serveur Http...

Le 23 entre-autre pour le telnet, sans oublier de faire la redirection dans les deux sens (TCP UDP).

__________________

Parceque l'on ne peut pas tout connaitre: moi, j'installe un pare feu en mode restrictif , j'ouvre tous les ports du routeur, et j'envoie les requètes vers le serveur.

Le firewall donne les alertes correspondantes au tentatives (j'ai avec les alertes sortant et rentrant!). Avec j'obtiens automatiquement les ports concernés.
Une fois la liste des ports établie. Ne reste plus qu'a les placer dans le routeur.


___________________


Parceque suivant le cas on y installe un port de contrôle, peut-être le POP, le FTP... après pour savoir ce qu'il faut ouvrir... heummm quel galère!