locked
problème de DNS RRS feed

  • Question

  • Bonjour,
    j'ai un problème de DNS sous windows 2000 server voici ma config :
    2 carte réseaux 1 en adresse privé 1 en adresse publics chez free
    j'héberge mon non de domaine "machin.info"
    j'utilise le NAT de windows ainsi que exchange 2000
    quand je fait un "nslookup" mon adresse privee apparait dans le DNS
    comment puis-je faire pour que mon adresse privée ne sois pas visible de l'extérieur
    comment dois-je configurer mon firewall ?
    je crois que cela doit etre due au routage et je ne suis pas fort en cette matière
    pourriez vous m'aidé
    • Déplacé ashawani_dubey jeudi 4 février 2010 05:13 Forums Consolidation (Origine :Windows Server 2003 – Services réseaux)
    vendredi 16 novembre 2007 13:37

Réponses

  • Bonsoir,

     

    quelques idées de bases :

     

    - utiliser un domaine DNS local différent pour le réseau privé (machin.local)

    - ne configurer les adresses privées que pour un enregistrement dans la zone locale!

    - Configurer tout en statique pour la carte publique dans la zone "machin.info".

     

    Le NsLookup doit être testé à partir d'internet.

     

    A+

    vendredi 16 novembre 2007 22:05
  • Bonsoir,

    tu n'as qu'un seul serveur DNS ! Lorsqu'il est interrogé, celui-ci répondra sur tout ce qu'il connait...

    On peut demander à des cartes/IP de s'enregistrer ou non.

    On peut demander à DNS de répondre sur certaines cartes réseau et pas sur d'autres.

    Aucun de ces éléments ne permet d'avoir 2 services DNS complètement séparés.

    Il vaut mieux gérer la zone DNS publique ailleurs sur Internet, et n'utiliser le DNS local que pour le serveur lui-même.

    Tout dépend du besoin, de l'AD local s'il y a lieu, etc...

    A+

     


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
    dimanche 4 septembre 2011 21:21

Toutes les réponses

  • Bonsoir,

     

    quelques idées de bases :

     

    - utiliser un domaine DNS local différent pour le réseau privé (machin.local)

    - ne configurer les adresses privées que pour un enregistrement dans la zone locale!

    - Configurer tout en statique pour la carte publique dans la zone "machin.info".

     

    Le NsLookup doit être testé à partir d'internet.

     

    A+

    vendredi 16 novembre 2007 22:05
  • Bonsoir,


    j'ai fait ma zone en "machin.local"
    j'ai configurer ma carte "localé pour un enregistrement du suffixe DNS local sur cet zone
    mais jai toujours le meme probleme mon adresse en 192.168.XXX apparait 2 deux fois en A dans ma zone en 82.225.XXX de ma carte publique
    et l'adresse prive apparait depuis internet quand je fait un nslookup
    comment puis-je faire pour separer les deux ?
    ou est le probleme ?

    Merci
    samedi 1 décembre 2007 16:02
  • salut,

     

    mais jai toujours le meme probleme mon adresse en 192.168.XXX apparait 2 deux fois en A dans ma zone en 82.225.XXX de ma carte publique

    désolé mais peux tu être plus clair. ;-) (Impr écran, schéma...)

     

    A bientôt.


    MCITP : Server Administrator | VMware : VTSP 4 / Desktop VTSA 4 | NetApp : DataOntap 7/8 Accreditation

    → Thanks for voting this post as answer if it helps

    jeudi 1 septembre 2011 21:17
  • Bonsoir,

    tu n'as qu'un seul serveur DNS ! Lorsqu'il est interrogé, celui-ci répondra sur tout ce qu'il connait...

    On peut demander à des cartes/IP de s'enregistrer ou non.

    On peut demander à DNS de répondre sur certaines cartes réseau et pas sur d'autres.

    Aucun de ces éléments ne permet d'avoir 2 services DNS complètement séparés.

    Il vaut mieux gérer la zone DNS publique ailleurs sur Internet, et n'utiliser le DNS local que pour le serveur lui-même.

    Tout dépend du besoin, de l'AD local s'il y a lieu, etc...

    A+

     


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
    dimanche 4 septembre 2011 21:21