Avant tout voici une description de notre architecture :
Réseau en 10.0.0.x/255.0.0.0
AD Windows 2003, DNS Windows 2003.
Nom de domaine interne complet : xxxx.local.fr
Voila le problème :
Lorsque je fais un ping (par exemple) d’une station que ne se trouve pas
dans notre domaine avec n’importe quel nom j’obtient toujours une réponse de
212.227.87.14 qui est une adresse publique et ce nom s’enregistre dans le
cache dns à .fr .local .
La réponse devrait être « La requête Ping n'a pas pu trouver l'hôte….. ».
Je ne vois pas pourquoi l’adresse 212.227.87.14 répond toujours.
De plus certaines stations qui sont dans le domaine ne se trouvent pas dans
la zone de recherche directe alors qu’elles devraient y être.
De ce fait quand on lance un ping de la station en question j’ai une réponse
de 212.227.87.14 ce qui commence à poser problème.
Avez-vous une idée concernant ce problème ?
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Merci de votre aide.
Ci-dessous copie d’écran de ping :
R:\>ping khkdjfv
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets d
e données :
Réponse de 212.227.87.14 : octets=32 temps=37 ms TTL=50
Réponse de 212.227.87.14 : octets=32 temps=36 ms TTL=50
Réponse de 212.227.87.14 : octets=32 temps=36 ms TTL=50
Réponse de 212.227.87.14 : octets=32 temps=37 ms TTL=50
Statistiques Ping pour 212.227.87.14:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 36ms, Maximum = 37ms, Moyenne = 36ms
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Nina Popravka
On Tue, 6 Mar 2007 01:39:38 -0800, eldams wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ? Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32 octets de données : Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie... - regarder à quel DNS s'adresse le resolver du client pour obtenir ce résultat étrange, si c'est pas le bon, le mettre sur le bon - si c'est le bon, regarder comment il est configuré pour obtenir ce résultat étrange. -- Nina
On Tue, 6 Mar 2007 01:39:38 -0800, eldams
<eldams@discussions.microsoft.com> wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets de données :
Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie...
- regarder à quel DNS s'adresse le resolver du client pour obtenir ce
résultat étrange, si c'est pas le bon, le mettre sur le bon
- si c'est le bon, regarder comment il est configuré pour obtenir ce
résultat étrange.
--
Nina
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ? Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32 octets de données : Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie... - regarder à quel DNS s'adresse le resolver du client pour obtenir ce résultat étrange, si c'est pas le bon, le mettre sur le bon - si c'est le bon, regarder comment il est configuré pour obtenir ce résultat étrange. -- Nina
eldams
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma connaissance).
L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a apparament comme domaine "local.fr" Le probleme est que mes sations en interne ne s'enregistrent au bon endroit dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à "local.fr".
Mes stations ont bien les bon serveurs dns de renseigner ( les dns internes).
Pouvez vous péciser la méthodologie à appliquer ?
Cordialement.
On Tue, 6 Mar 2007 01:39:38 -0800, eldams wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ? Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32 octets de données : Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie... - regarder à quel DNS s'adresse le resolver du client pour obtenir ce résultat étrange, si c'est pas le bon, le mettre sur le bon - si c'est le bon, regarder comment il est configuré pour obtenir ce résultat étrange. -- Nina
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma
connaissance).
L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a
apparament comme domaine "local.fr"
Le probleme est que mes sations en interne ne s'enregistrent au bon endroit
dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche
directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à "local.fr".
Mes stations ont bien les bon serveurs dns de renseigner ( les dns internes).
Pouvez vous péciser la méthodologie à appliquer ?
Cordialement.
On Tue, 6 Mar 2007 01:39:38 -0800, eldams
<eldams@discussions.microsoft.com> wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets de données :
Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie...
- regarder à quel DNS s'adresse le resolver du client pour obtenir ce
résultat étrange, si c'est pas le bon, le mettre sur le bon
- si c'est le bon, regarder comment il est configuré pour obtenir ce
résultat étrange.
--
Nina
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma connaissance).
L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a apparament comme domaine "local.fr" Le probleme est que mes sations en interne ne s'enregistrent au bon endroit dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à "local.fr".
Mes stations ont bien les bon serveurs dns de renseigner ( les dns internes).
Pouvez vous péciser la méthodologie à appliquer ?
Cordialement.
On Tue, 6 Mar 2007 01:39:38 -0800, eldams wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ? Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32 octets de données : Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie... - regarder à quel DNS s'adresse le resolver du client pour obtenir ce résultat étrange, si c'est pas le bon, le mettre sur le bon - si c'est le bon, regarder comment il est configuré pour obtenir ce résultat étrange. -- Nina
Michaël THIBAUT [MVP]
Bonjour,
Votre soucis peut se résumer en quatre mots: Prévisible, Normal, Logique et Malchanceux
1/ Quand dans les documents Microsoft, on insiste lourdement afin de choisir un nom de domaine DNS interne qui ne soit pas en .Fr.com ou autres, c'est pas pour rien !
2/ Pour faire court, comme vous avez choisit un nom en .FR, lors de la configuration du DNS, la zone racine . (point) a été activée ! Du coup tout passe par de la résolution externe et les roots hints DNS. Du coup, votre serveur DNS n'interroge jamais votre propre zone
4/ Comme la zone LOCAL.Fr est un vrai trou noir qui répond à tout (ping lulu.et.lola.vont.au.ski.local.fr donne une réponse par exemple), quoi que vous demandez ca répond ! LOL
4/ Solution Partie 1: Assurez vous que la zone local.fr existe bien dans vos différents serveurs DNS et que vos clients pointent bien dessus 5/ Solution Partie 2: Supprimez la zone DNS ., virez les roots hints et configurez vos redirecteurs DNS vers les serveurs DNS de votre FAI
Procédure pour supprimer une zone DNS racine http://support.microsoft.com/default.aspx/kb/323380#6
Procédure pour configurer des redirecteurs http://support.microsoft.com/default.aspx/kb/323380#7
-- Cordialement, Michaël
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging MCTS Business Desktop Deployment Solution Accelerator 2.0
Mon blog: http://mthibaut.over-blog.com
"eldams" a écrit dans le message de news:
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma connaissance).
L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a apparament comme domaine "local.fr" Le probleme est que mes sations en interne ne s'enregistrent au bon endroit dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à "local.fr".
Mes stations ont bien les bon serveurs dns de renseigner ( les dns internes).
Pouvez vous péciser la méthodologie à appliquer ?
Cordialement.
On Tue, 6 Mar 2007 01:39:38 -0800, eldams wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ? Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32 octets de données : Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie... - regarder à quel DNS s'adresse le resolver du client pour obtenir ce résultat étrange, si c'est pas le bon, le mettre sur le bon - si c'est le bon, regarder comment il est configuré pour obtenir ce résultat étrange. -- Nina
Bonjour,
Votre soucis peut se résumer en quatre mots: Prévisible, Normal, Logique et
Malchanceux
1/ Quand dans les documents Microsoft, on insiste lourdement afin de choisir
un nom de domaine DNS interne qui ne soit pas en .Fr.com ou autres, c'est
pas pour rien !
2/ Pour faire court, comme vous avez choisit un nom en .FR, lors de la
configuration du DNS, la zone racine . (point) a été activée ! Du coup tout
passe par de la résolution externe et les roots hints DNS. Du coup, votre
serveur DNS n'interroge jamais votre propre zone
4/ Comme la zone LOCAL.Fr est un vrai trou noir qui répond à tout (ping
lulu.et.lola.vont.au.ski.local.fr donne une réponse par exemple), quoi que
vous demandez ca répond ! LOL
4/ Solution Partie 1: Assurez vous que la zone local.fr existe bien dans vos
différents serveurs DNS et que vos clients pointent bien dessus
5/ Solution Partie 2: Supprimez la zone DNS ., virez les roots hints et
configurez vos redirecteurs DNS vers les serveurs DNS de votre FAI
Procédure pour supprimer une zone DNS racine
http://support.microsoft.com/default.aspx/kb/323380#6
Procédure pour configurer des redirecteurs
http://support.microsoft.com/default.aspx/kb/323380#7
--
Cordialement,
Michaël
MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
MCTS Business Desktop Deployment Solution Accelerator 2.0
Mon blog:
http://mthibaut.over-blog.com
"eldams" <eldams@discussions.microsoft.com> a écrit dans le message de news:
9F6E98B9-3E92-480F-A6DA-9EF47B69A5A1@microsoft.com...
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma
connaissance).
L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a
apparament comme domaine "local.fr"
Le probleme est que mes sations en interne ne s'enregistrent au bon
endroit
dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche
directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à
"local.fr".
Mes stations ont bien les bon serveurs dns de renseigner ( les dns
internes).
Pouvez vous péciser la méthodologie à appliquer ?
Cordialement.
On Tue, 6 Mar 2007 01:39:38 -0800, eldams
<eldams@discussions.microsoft.com> wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS
?
Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32
octets de données :
Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie...
- regarder à quel DNS s'adresse le resolver du client pour obtenir ce
résultat étrange, si c'est pas le bon, le mettre sur le bon
- si c'est le bon, regarder comment il est configuré pour obtenir ce
résultat étrange.
--
Nina
Votre soucis peut se résumer en quatre mots: Prévisible, Normal, Logique et Malchanceux
1/ Quand dans les documents Microsoft, on insiste lourdement afin de choisir un nom de domaine DNS interne qui ne soit pas en .Fr.com ou autres, c'est pas pour rien !
2/ Pour faire court, comme vous avez choisit un nom en .FR, lors de la configuration du DNS, la zone racine . (point) a été activée ! Du coup tout passe par de la résolution externe et les roots hints DNS. Du coup, votre serveur DNS n'interroge jamais votre propre zone
4/ Comme la zone LOCAL.Fr est un vrai trou noir qui répond à tout (ping lulu.et.lola.vont.au.ski.local.fr donne une réponse par exemple), quoi que vous demandez ca répond ! LOL
4/ Solution Partie 1: Assurez vous que la zone local.fr existe bien dans vos différents serveurs DNS et que vos clients pointent bien dessus 5/ Solution Partie 2: Supprimez la zone DNS ., virez les roots hints et configurez vos redirecteurs DNS vers les serveurs DNS de votre FAI
Procédure pour supprimer une zone DNS racine http://support.microsoft.com/default.aspx/kb/323380#6
Procédure pour configurer des redirecteurs http://support.microsoft.com/default.aspx/kb/323380#7
-- Cordialement, Michaël
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging MCTS Business Desktop Deployment Solution Accelerator 2.0
Mon blog: http://mthibaut.over-blog.com
"eldams" a écrit dans le message de news:
Ce probleme est nouveau et la config du dns n'as pas changé ( à ma connaissance).
L'adresse 212.227.87.14 est l'adresse d'un serveur sur internet qui a apparament comme domaine "local.fr" Le probleme est que mes sations en interne ne s'enregistrent au bon endroit dans mon serveur DNS. Il devrait s'enregistrer dans la zone de recherche directe de mon domaine (xxxx.local.fr) et pas dans le cache DNS à "local.fr".
Mes stations ont bien les bon serveurs dns de renseigner ( les dns internes).
Pouvez vous péciser la méthodologie à appliquer ?
Cordialement.
On Tue, 6 Mar 2007 01:39:38 -0800, eldams wrote:
Y a-t-il des paramètres à vérifier au niveau de la config du serveur DNS ? Y a-t-il des paramètres à vérifier au niveau des cartes réseaux des PC ?
Envoi d'une requête 'ping' sur khkdjfv.local.fr [212.227.87.14] avec 32 octets de données : Réponse de 212.227.87.14 : octets2 temps7 ms TTLP
Ca ne semble pas très compliqué, niveau méthodologie... - regarder à quel DNS s'adresse le resolver du client pour obtenir ce résultat étrange, si c'est pas le bon, le mettre sur le bon - si c'est le bon, regarder comment il est configuré pour obtenir ce résultat étrange. -- Nina