Probleme d'enregitrement dns ou autre.

Le
eldams
Bonjour

Avant tout voici une description de notre architecture :

Réseau en 10.0.0.x/255.0.0.0

AD Windows 2003, DNS Windows 2003.

Nom de domaine interne complet : xxxx.local.fr


Voila le problème :

Lorsque je fais un ping (par exemple) d’une station que ne se trouve pas
dans notre domaine avec n’importe quel nom j’obtient toujours une réponse de
212.227.87.14 qui est une adresse publique et ce nom s’enregistre dans le
cache dns à .fr .local .
La réponse devrait être « La requête Ping n'a pas pu trouver l'hôte….. ».
Je ne vois pas pourquoi l’adresse 212.227.87.14 répond toujours.


De plus certaines stations qui sont dans le domaine ne se trouvent pas dans
la zone de recherche directe alors qu’elles devraient y être.
De ce fait quand on lance un ping de la station en question j’ai une réponse
de 212.227.87.14 ce qui commence à poser problème.

Avez-vous une idée concernant ce problème ?
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?

Merci de votre aide.


Ci-dessous copie d’écran de ping :

R:>ping khkdjfv

Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets d
e données :

Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Réponse de 212.227.87.14 : octets2 temps6 ms TTLP
Réponse de 212.227.87.14 : octets2 temps6 ms TTLP
Réponse de 212.227.87.14 : octets2 temps7 ms TTLP

Statistiques Ping pour 212.227.87.14:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 36ms, Maximum = 37ms, Moyenne = 36ms
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Nina Popravka
Le #710603
On Tue, 6 Mar 2007 01:39:38 -0800, eldams

Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?

Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets de données :
Réponse de 212.227.87.14 : octets2 temps7 ms TTLP


Ca ne semble pas très compliqué, niveau méthodologie...
- regarder à quel DNS s'adresse le resolver du client pour obtenir ce
résultat étrange, si c'est pas le bon, le mettre sur le bon
- si c'est le bon, regarder comment il est configuré pour obtenir ce
résultat étrange.
--
Nina

eldams
Le #711747
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma
connaissance).

L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a
apparament comme domaine "local.fr"
Le probleme est que mes sations en interne ne s'enregistrent au bon endroit
dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche
directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à "local.fr".

Mes stations ont bien les bon serveurs dns de renseigner ( les dns internes).

Pouvez vous péciser la méthodologie à appliquer ?

Cordialement.


On Tue, 6 Mar 2007 01:39:38 -0800, eldams

Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?

Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets de données :
Réponse de 212.227.87.14 : octets2 temps7 ms TTLP


Ca ne semble pas très compliqué, niveau méthodologie...
- regarder à quel DNS s'adresse le resolver du client pour obtenir ce
résultat étrange, si c'est pas le bon, le mettre sur le bon
- si c'est le bon, regarder comment il est configuré pour obtenir ce
résultat étrange.
--
Nina




Michaël THIBAUT [MVP]
Le #711746
Bonjour,

Votre soucis peut se résumer en quatre mots: Prévisible, Normal, Logique et
Malchanceux

1/ Quand dans les documents Microsoft, on insiste lourdement afin de choisir
un nom de domaine DNS interne qui ne soit pas en .Fr.com ou autres, c'est
pas pour rien !

2/ Pour faire court, comme vous avez choisit un nom en .FR, lors de la
configuration du DNS, la zone racine . (point) a été activée ! Du coup tout
passe par de la résolution externe et les roots hints DNS. Du coup, votre
serveur DNS n'interroge jamais votre propre zone

4/ Comme la zone LOCAL.Fr est un vrai trou noir qui répond à tout (ping
lulu.et.lola.vont.au.ski.local.fr donne une réponse par exemple), quoi que
vous demandez ca répond ! LOL

4/ Solution Partie 1: Assurez vous que la zone local.fr existe bien dans vos
différents serveurs DNS et que vos clients pointent bien dessus
5/ Solution Partie 2: Supprimez la zone DNS ., virez les roots hints et
configurez vos redirecteurs DNS vers les serveurs DNS de votre FAI

Procédure pour supprimer une zone DNS racine
http://support.microsoft.com/default.aspx/kb/323380#6

Procédure pour configurer des redirecteurs
http://support.microsoft.com/default.aspx/kb/323380#7

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
MCTS Business Desktop Deployment Solution Accelerator 2.0

Mon blog:
http://mthibaut.over-blog.com

"eldams"
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma
connaissance).

L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a
apparament comme domaine "local.fr"
Le probleme est que mes sations en interne ne s'enregistrent au bon
endroit
dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche
directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à
"local.fr".

Mes stations ont bien les bon serveurs dns de renseigner ( les dns
internes).

Pouvez vous péciser la méthodologie à appliquer ?

Cordialement.


On Tue, 6 Mar 2007 01:39:38 -0800, eldams

Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS
?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?

Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets de données :
Réponse de 212.227.87.14 : octets2 temps7 ms TTLP


Ca ne semble pas très compliqué, niveau méthodologie...
- regarder à quel DNS s'adresse le resolver du client pour obtenir ce
résultat étrange, si c'est pas le bon, le mettre sur le bon
- si c'est le bon, regarder comment il est configuré pour obtenir ce
résultat étrange.
--
Nina






Publicité
Poster une réponse
Anonyme