Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Problème DNS : win2003 + proxy linux

5 réponses
Avatar
Yam
Bonjour,

nous avons actuellement un problème de lenteur au niveau des postes clients
de notre réseau, lenteur d'accès au voisinage réseau, lenteur WEB
quelquefois etc ...
Le problème se situe je pense au niveau des DNS et j'aimerai savoir ce
que vous pensez de
notre configuration.
Tous nos postes clients sont en 2000/XP et nous n'avons qu'un serveur de
domaine Win2003.
Nous avons enfin une passerelle qui fait également proxy/firewall et qui
tourne sous Linux (TELMAT si vous connaissez).
Ce proxy possède un serveur DNS, il semblerait que ce soit nécessaire
pour qu'il fonctionne selon
l'installateur et la société telmat. Seulement notre serveur 2003
possède lui aussi son DNS.
Nous avons donc configuré notre DHCP ainsi :
- passerelle : ip du proxy
- dns : ip du serveur 2003
Nous avons ensuite configuré le serveur DNS du 2003 normalement avec en
redirecteurs : IP du PROXY
Est-ce la bonne solution ? Nous avons essayé en mettant l'Ip de notre
FAI mais le problème reste le même :(
Est(ce bon d'avoir 2 serveur DNS sur le même réseau et quelle serait la
solution idéale ?

Merci

Yam

5 réponses

Avatar
GG [MVP]
Nous avons ensuite configuré le serveur DNS du 2003 normalement avec en
redirecteurs : IP du PROXY


Si le DNS du proxy est configuré pour ce comporter en redirecteur oui
autre cela ne sert a rien.

Est-ce la bonne solution ? Nous avons essayé en mettant l'Ip de notre FAI
mais le problème reste le même :(


Oui il faut configurer les DNS redirecteurs sur le DNS AD et ceux du
FAI sont les plus adaptés.

Est(ce bon d'avoir 2 serveur DNS sur le même réseau et quelle serait la
solution idéale ?


Oui et non si ils sont mal configuré tous les deux cela ne sert rien.
Maintenant sur le pare-feu il faut laisser passer le trafic 53/UDP et
53/TCP venant de l'IP privée de votre serveur DNS AD et allant
vers l'extérieur et cela doit fonctionner.

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
Yam
tout d'abord merci de votre réponse ;)


Nous avons ensuite configuré le serveur DNS du 2003 normalement avec en
redirecteurs : IP du PROXY




Si le DNS du proxy est configuré pour ce comporter en redirecteur oui
autre cela ne sert a rien.


Oui c'est le cas, le DNS du proxy a cependant son propre domaine :

gateway.intranet.loc, je ne sais pas si ca joue...



Est-ce la bonne solution ? Nous avons essayé en mettant l'Ip de notre FAI
mais le problème reste le même :(




Oui il faut configurer les DNS redirecteurs sur le DNS AD et ceux du
FAI sont les plus adaptés.


ok




Est(ce bon d'avoir 2 serveur DNS sur le même réseau et quelle serait la
solution idéale ?




Oui et non si ils sont mal configuré tous les deux cela ne sert rien.
Maintenant sur le pare-feu il faut laisser passer le trafic 53/UDP et
53/TCP venant de l'IP privée de votre serveur DNS AD et allant
vers l'extérieur et cela doit fonctionner.



ok



Avatar
Yam

Nous avons ensuite configuré le serveur DNS du 2003 normalement avec en
redirecteurs : IP du PROXY




Si le DNS du proxy est configuré pour ce comporter en redirecteur oui
autre cela ne sert a rien.



Est-ce la bonne solution ? Nous avons essayé en mettant l'Ip de notre FAI
mais le problème reste le même :(




Oui il faut configurer les DNS redirecteurs sur le DNS AD et ceux du
FAI sont les plus adaptés.



Est(ce bon d'avoir 2 serveur DNS sur le même réseau et quelle serait la
solution idéale ?




Oui et non si ils sont mal configuré tous les deux cela ne sert rien.
Maintenant sur le pare-feu il faut laisser passer le trafic 53/UDP et
53/TCP venant de l'IP privée de votre serveur DNS AD et allant
vers l'extérieur et cela doit fonctionner.



Tous les paramètres sont donc maintenant activés, comment tester

efficacement les DNS du réseaux ?

Yam


Avatar
GG [MVP]
Bonjour,

Tous les paramètres sont donc maintenant activés, comment tester
efficacement les DNS du réseaux ?


Activer les traces DNS et comprendre ce qui si passe.
Avec un peu d'habitude on arrive a y voir clair.

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
Yam

Bonjour,



Tous les paramètres sont donc maintenant activés, comment tester
efficacement les DNS du réseaux ?




Activer les traces DNS et comprendre ce qui si passe.
Avec un peu d'habitude on arrive a y voir clair.



merci beaucoup ;)