Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2476 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  configuration IP bancale sur Win2K srv

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

configuration IP bancale sur Win2K srv

n°1729169
Krapaud
Modérateur
Posté le 21-09-2004 à 12:50:45  profilanswer
 

petit soucis d'IP sur un serveur Win2k :  
j'ai deux cartes réseau, l'une pointant dans la DMZ, la seconde dans le réseau local :  
 
eth0 = 192.168.0.1/24 dns FAI
eth1 = 10.10.1.2/16 dns LAN
 
Le serveur est intégré au domaine et doit pouvoir interroger le DNS de l'AD mais également ceux du FAI.
 
Avec cette configuration si je fais un nslookup google.fr par ex, j'obtiens :  
 
ns.oleane.fr ...
194.2.0.20
 
non authoritative answer
10.10.1.150 (dns local)
google.mondomaine.fr hôte inconnu
 
du coup si la navigation fonctionne, la reception et l'envoi des mails via ce serveur n'est pas possible (passerelle antivirale).
 
Vous auriez une solution?
 
merci!

mood
Publicité
Posté le 21-09-2004 à 12:50:45  profilanswer
 

n°1729177
Krapaud
Modérateur
Posté le 21-09-2004 à 12:57:03  profilanswer
 

ps->s'il n'est possible pour moi de ne garder qu'une seule carte réseau (la DMZ) c'est la solution que je veux à tout prix privilégier ;)

n°1729188
boisorbe
Posté le 21-09-2004 à 13:11:00  profilanswer
 

tu peux detailler tes conf IP des cartes ?
 
tu peux pas mettre un routeur a la place de tes deux cartes ? (tiens ca me rappel quequechose cette question :lol: )
ton dns est configurer pour faire redirecteur vers ton routeur/fai?

n°1729219
Krapaud
Modérateur
Posté le 21-09-2004 à 13:29:03  profilanswer
 

eth0 = 192.168.0.2/24 GW = 192.168.0.1 dns 194.2.0.20 & 194.2.0.50
eth1 = 10.10.1.2/16 GW = 10.10.1.1 dns = 10.10.1.150 & 10.10.1.151
 
les redirecteurs sont OK
mais je veux que les mails entrent depuis mon serveur mail sur l'IP interne et ressortent sur l'IP dmz
et bien sur l'inverse pour les mails entrant.
 
Le problème c'est que pour ISA je dois avoir mon serveur dans le domaine, sans quoi je ne laissais qu'une carte réseau et c'était bon :'(
 

n°1729226
Krapaud
Modérateur
Posté le 21-09-2004 à 13:30:47  profilanswer
 

je viens de faire un test en virant la carte eth1, les mails fonctionnent sans problèmes, par contre le domaine n'est plus accessible, même en rajoutant le DNS interne dans les propriétés de la carte eth0 :o

n°1729247
kill9
Il a été tué vivant.
Posté le 21-09-2004 à 13:38:35  profilanswer
 

tu as configuré le service Routage et accès disant avec le NAT ?

n°1729295
boisorbe
Posté le 21-09-2004 à 14:10:42  profilanswer
 

dans "connexion et acces distance" tu peux preciser l'ordre dans lequel doivent etre gere tes cartes (menu avance > parametre avance)
 
mais je ne suis pas sur que cela resolve pleinement ton problème qui est plus de l'ordre de la conf reseau.
edit : t'as une route statique sur ton serveur?


Message édité par boisorbe le 21-09-2004 à 14:11:15
n°1729358
Krapaud
Modérateur
Posté le 21-09-2004 à 14:51:05  profilanswer
 

kill9->non, ni routage, ni nat
boisorbe->une route entre quoi et quoi?
 
j'vais tester la priorité des cartes :)

n°1729451
Krapaud
Modérateur
Posté le 21-09-2004 à 15:59:43  profilanswer
 

up :)
 
j'ai testé la priorité mais ça ne change rien :o
 
donc j'en suis au même point que tout à l'heure :D


Message édité par Krapaud le 21-09-2004 à 16:00:14
n°1729498
boisorbe
Posté le 21-09-2004 à 16:31:08  profilanswer
 

ben sur ton pc qui a deux interfaces tu as active RRAS ?
et une route pour faire passer les datagrammes d'une interface a l'autre.
 
je ne comprends pas bien ton archi reseau (pas encore reflechi dessus, en gros je parle avant de reflechir pour donner des pistes de reflexion :D :crazy:)
 
peux tu faire un route print de ton serveur qui a deux cartes.
 
je crois qu'on a eu un soucis comme ca ou par defaut win avait cree deux routes contradictoires dans sa table de routage.
 


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 21-09-2004 à 16:31:08  profilanswer
 

n°1729526
Krapaud
Modérateur
Posté le 21-09-2004 à 16:41:14  profilanswer
 

bah dans la base de registre j'ai activé enableIProute :D
 
non je n'ai pas installé le service RRAS et pour mes routes j'ai tout par défaut et en plus deux itinéraires persistants qui disent :  


Itinéraires persistants :
  Adresse réseau    Masque réseau  Adresse passerelle Métrique
       10.10.1.170  255.255.255.255        10.10.1.2       1
       192.168.1.1  255.255.255.255       192.168.1.2       1


10.10.1.170 est le serveur mail ;)

n°1729529
Krapaud
Modérateur
Posté le 21-09-2004 à 16:42:55  profilanswer
 

à la limite tout ça je m'en fiche, j'aimerais si possible n'avoir qu'une carte réseau capable de discuter avec les DNS de mon FAI mais aussi avec les DNS de mon AD pour pouvoir gérer les authentifications etc... dans ISA

n°1737208
Krapaud
Modérateur
Posté le 28-09-2004 à 09:38:52  profilanswer
 

up :D

n°1737209
Krapaud
Modérateur
Posté le 28-09-2004 à 09:39:17  profilanswer
 

bon alors avec mes deux cartes même avec le service RRAS lancé ça déconne :o

n°1737535
boisorbe
Posté le 28-09-2004 à 13:37:11  profilanswer
 

tu as choissi quoi dans RRAS?
 
apres l'install de rras tu as toujours la meme table de routage ?

n°1737563
ladalle198​8
Posté le 28-09-2004 à 14:02:17  profilanswer
 

bizarre normalement y devrait pas y avoir de prob..

n°1737618
Krapaud
Modérateur
Posté le 28-09-2004 à 14:38:22  profilanswer
 

bah non rien de changé :D

n°1737628
brainbugs
Posté le 28-09-2004 à 14:45:08  profilanswer
 

et les redirecteurs DNS ?

n°1737646
Krapaud
Modérateur
Posté le 28-09-2004 à 15:01:18  profilanswer
 

ils sont OK.
 
j'suis un peu perplexe :o

n°1737689
com21
Modérateur
real men don't click
Posté le 28-09-2004 à 15:29:11  profilanswer
 

krapaud a écrit :

ils sont OK.
 
j'suis un peu perplexe :o


 
ta vérifié la paserelle ?  :whistle:


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1737694
Krapaud
Modérateur
Posté le 28-09-2004 à 15:32:06  profilanswer
 

chaque interface à comme passerelle la patte IP du firewall qui la concerne.

n°1737819
brainbugs
Posté le 28-09-2004 à 17:04:09  profilanswer
 

krapaud a écrit :

ils sont OK.
 
j'suis un peu perplexe :o


 
ton serveur est configuré pour repondre sur les 2 interfaces ?

n°1737836
kill9
Il a été tué vivant.
Posté le 28-09-2004 à 17:19:25  profilanswer
 

et que te donne un
nslookup mondomaine.trucmuche

n°1737840
Krapaud
Modérateur
Posté le 28-09-2004 à 17:21:39  profilanswer
 

brainbugs a écrit :

ton serveur est configuré pour repondre sur les 2 interfaces ?


 
cad?

n°1737843
Krapaud
Modérateur
Posté le 28-09-2004 à 17:22:05  profilanswer
 

kill9 a écrit :

et que te donne un
nslookup mondomaine.trucmuche


 
cf le premier post ;)

n°1737846
kill9
Il a été tué vivant.
Posté le 28-09-2004 à 17:23:16  profilanswer
 

le premier post, tu doit faire un nslookup sans rien derriere puisqu'il te donne les deux dns ;)
 
EDIT:je veux dire de ce style quoi
 
# nslookup certifs.com
Serveur :  mikado.certifs.com
Address:  10.0.0.1
 
Nom :    certifs.com
Address:  10.0.0.1
 
# nslookup 10.0.1
Serveur :  mikado.certifs.com
Address:  10.0.0.1
 
Nom :    mikado.certifs.com
Address:  10.0.0.1
 
# nslookup mikado
Serveur :  mikado.certifs.com
Address:  10.0.0.1
 
Nom :    mikado.certifs.com
Address:  10.0.0.1


Message édité par kill9 le 28-09-2004 à 17:37:44
n°1737885
Krapaud
Modérateur
Posté le 28-09-2004 à 17:57:43  profilanswer
 

:??:

n°1738177
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-09-2004 à 21:52:27  profilanswer
 

krapaud a écrit :

chaque interface à comme passerelle la patte IP du firewall qui la concerne.


 
Pas une bonne idée.
Met uniquement la passerelle côté internet, pas côté LAN, met plutot une simple route permanente vers ton sous-réseau LAN.


Message édité par El Pollo Diablo le 28-09-2004 à 21:58:07
n°1738189
boisorbe
Posté le 28-09-2004 à 22:02:06  profilanswer
 

nous avons configure nos 2000 qui ont deux cartes comme le dit el pollo.
c'est vrai que sinon win ne sait plus quoi faire et quoi croire.
par contre j'aurais laisse la lan car ton DNS lan fait redirecteur vers wan.
essai les deux ;)


Message édité par boisorbe le 28-09-2004 à 22:02:39

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1738199
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-09-2004 à 22:11:15  profilanswer
 

boisorbe a écrit :

c'est vrai que sinon win ne sait plus quoi faire et quoi croire.
par contre j'aurais laisse la lan car ton DNS lan fait redirecteur vers wan.


 
Le DNS peut peut-etre resoudre les noms externes mais c'est tout, il va pas certainement rediriger toutes les requetes IP du serveur ISA vers le net...
 
Et le LAN n'a sans doute qu'un seul sous-reseau ou pas bien plus, le net c'est tous les autres sous-réseau de la terre, a ton avis de quel côté il est plus simple de se palucher toutes les routes ? ;)
 
Sinon j'avais pas fait gaffe mais vieux vaut aussi eviter de mettre les DNS du FAI côté net si le serveur DNS local peut résoudre les noms internet.

n°1738559
Krapaud
Modérateur
Posté le 29-09-2004 à 09:26:18  profilanswer
 

El Pollo Diablo a écrit :

Pas une bonne idée.
Met uniquement la passerelle côté internet, pas côté LAN, met plutot une simple route permanente vers ton sous-réseau LAN.


 
la carte réseau du LAN je ne lui configure pas de passerelle? :??:

n°1738563
Krapaud
Modérateur
Posté le 29-09-2004 à 09:28:59  profilanswer
 

boisorbe a écrit :

nous avons configure nos 2000 qui ont deux cartes comme le dit el pollo.
c'est vrai que sinon win ne sait plus quoi faire et quoi croire.
par contre j'aurais laisse la lan car ton DNS lan fait redirecteur vers wan.
essai les deux ;)


 
oui mais je ne veux pas que mon proxy requête le DNS LAN lorsqu'il doit sortir.
En plus je viens de réaliser que c'était un gros trou de sécurité que de laisser sur le proxy un accès DMZ (normal) mais également un accès LAN.
Faut que je trouve une parade pour l'obliger à passer par le firewall dans le cas où je lui laisse deux NIC.
 
En attendant j'ai testé x méthodes mais rien n'y fait, même quand le service rras est lançé, le serveur met 3 heures à démarrer avec au final des erreurs netlogon :/

n°1738569
Krapaud
Modérateur
Posté le 29-09-2004 à 09:31:54  profilanswer
 

El Pollo Diablo a écrit :

Le DNS peut peut-etre resoudre les noms externes mais c'est tout, il va pas certainement rediriger toutes les requetes IP du serveur ISA vers le net...
 
Et le LAN n'a sans doute qu'un seul sous-reseau ou pas bien plus, le net c'est tous les autres sous-réseau de la terre, a ton avis de quel côté il est plus simple de se palucher toutes les routes ? ;)
 
Sinon j'avais pas fait gaffe mais vieux vaut aussi eviter de mettre les DNS du FAI côté net si le serveur DNS local peut résoudre les noms internet.


 
:??:
 
bon alors bref recapitualif avec ce schéma :  
 
http://membres.lycos.fr/krapozen/network.png
 
parce que là j'me paume un peu dans vos explications :D

n°1738583
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-09-2004 à 09:37:14  profilanswer
 

krapaud a écrit :

la carte réseau du LAN je ne lui configure pas de passerelle? :??:


 
J'en mettrais pas, tu mets juste une route statique vers le sous-réseau de ton LAN ou tu indiques de passer par ta passerelle LAN.


Message édité par El Pollo Diablo le 29-09-2004 à 09:38:01
n°1738587
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-09-2004 à 09:38:54  profilanswer
 

krapaud a écrit :

oui mais je ne veux pas que mon proxy requête le DNS LAN lorsqu'il doit sortir.


 
Pourquoi ?

n°1738593
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-09-2004 à 09:41:51  profilanswer
 

krapaud a écrit :

:??:
 
bon alors bref recapitualif avec ce schéma :  
 
http://membres.lycos.fr/krapozen/network.png
 
parce que là j'me paume un peu dans vos explications :D


 
La c'est moi qui comprend plus rien, ton proxy est relié directement a ton LAN sur sa 2eme patte sans passer par le firewall ?
 
Sinon pourquoi absolument 2 cartes réseaux sur ton proxy ?

n°1738594
Krapaud
Modérateur
Posté le 29-09-2004 à 09:41:53  profilanswer
 

El Pollo Diablo a écrit :

J'en mettrais pas, tu mets juste une route statique vers le sous-réseau de ton LAN ou tu indiques de passer par ta passerelle LAN.


 
ça change rien après vérification :D
 

n°1738595
Krapaud
Modérateur
Posté le 29-09-2004 à 09:42:29  profilanswer
 


 
ça me sert à quoi de faire des aller-retours?

n°1738597
Krapaud
Modérateur
Posté le 29-09-2004 à 09:43:22  profilanswer
 

El Pollo Diablo a écrit :

La c'est moi qui comprend plus rien, ton proxy est relié directement a ton LAN sur sa 2eme patte sans passer par le firewall ?
 
Sinon pourquoi absolument 2 cartes réseaux sur ton proxy ?


 
oui la patte interne est connectée sur le backbone. Bah si je peux faire avec une seule, je prends ;)

n°1738603
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-09-2004 à 09:45:56  profilanswer
 

krapaud a écrit :

ça me sert à quoi de faire des aller-retours?


 
A avoir un systeme qui marche ?
La gestion de domaine Windows s'appuie a fond sur le DNS, si tu indiques a ton ISA d'utiliser ceux de ton FAI, ca m'etonnerais qu'ils soient capables de lui donner l'adresse des controlleurs de ton domaine local...


Message édité par El Pollo Diablo le 29-09-2004 à 09:47:56
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  configuration IP bancale sur Win2K srv

 

Sujets relatifs
configuration d'ISA server en mode cacheConfiguration de Kaspersky
Un Flowpoint 2025, et sa configuration Help ! please !Pb suite au maj securité win2k
Pb WIFI, configuration réseau sans fil n'apparait pasconnection tres lente sur un win2003 server a partir d'un poste win2k
[Win2k et WinXp] Remote Desktop Connectionconfiguration serveur de courriels
revenir au panneau de configuration classique sous xp?ZoomPlayer : configuration des raccourcis claviers
Plus de sujets relatifs à : configuration IP bancale sur Win2K srv


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR