Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Quel protocoles pour DNS sous 2000 server


Messages recommandés

Posté(e)

Salut la compagnie,

 

Selon vous, quels sont les protocoles utilisés par un DNS sous 2000 server pour fonctionner correctement ?

 

Une petite explication s'impose :

 

J'essaïes de configurer un firewall pour autoriser seulement les protocoles nécessaires à la réplication et au bon fonctionnement du système.

 

Des tests sous NT server ont permis d'isoler les protocoles, il s'agit de:

 

dns_tcp

dns_udp

dns_rev

dns_s2s

 

tous les quatres fonctionnent donc sur tcp et udp, il sont pré-configurés sur certains ports. Ces tests ont permis de faire fonctionner parfaitement le DNS, que ce soit en flux sortant et entrant.

 

 

Lorsque j'autorise ces protocoles sur mon firewall ( le DNS tournant donc sur 2000 server ), les réplications échouent ainsi que le "surf" sur http des LAN de tous les routeurs accrochés au coeur de réseau. Le serveur exchange est tout autant incapable de fonctionner correctement malgré deux règles spécifiques dans le firewall.

 

Tout fonctionne parfaitement lorsque j'autorise tous les protocoles sur le flux DNS entrant et sortant.

Dans un soucis de sécurité vous comprendrez bien que c'est particulièrement génant ... :P

Posté(e)

Problème à moitié réglé, pour ce qui est du DNS j'ai du mettre en place du NAT réseau.

 

Le surf fonctionne parce que le NAT est en place.J'ai mis en place deux règles sur le firewall pour que le DNS soit dispo depuis tous les protocoles que ce soit en entrant ou sortant, autant dire que l'aspect sécurité a été vite occulté :P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...