OVH Cloud OVH Cloud

accès à un domaine W2000

3 réponses
Avatar
olivier
Hello!

J'ai introduis dans un r=E9seau comprenant un contr=F4leur de=20
domaine W2000server un FireWall/routeur Symantec Appliance=20
faisant =E9galement office de NAT/DHCP.
Depuis lors, les clients (Win XP) n'arrivent plus =E0=20
acc=E8der normalement au domaine, le temps de connexion=20
=E9tant pass=E9 de 2-3 secondes =E0 2-3 minutes.

J'ai un indice, je suis pratiquement s=FBr qu'il s'agit d'un=20
probl=E8me de DNS.
En effet, Symantec Appliance distribue son propre DNS et=20
les clients doivent ainsi ramer pour trouver le DNS du=20
contr=F4leur de domaine.

Remarque:

Si j'introduis manuellement sur un poste client l'adresse=20
IP du contr=F4leur de domaine tout redevient normal sauf que=20
dans ce cas je n'ai plus la connexion vers le r=E9seau=20
publique...

Que faut-il param=E8trer au niveau des DNS sur le FireWall???

Merci d'avance

3 réponses

Avatar
Der Meister
Thierry Miles m'a conseillé le FW suivant il y'a quelques mois

Linux Smoothwall (www.smoothwall.org)

qui est en meme temps
Server DHCP
FW
Proxy Web

Gratuit
Simple à installer
environs 30 meg
sa run sur Pentium 133 avec 32 meg de ram(64 conseillé)

depuis, plus aucun probleme
Tout fonctionne nickel

"olivier" a écrit dans le message de
news:016801c3cef9$19ae7cb0$
Hello!

J'ai introduis dans un réseau comprenant un contrôleur de
domaine W2000server un FireWall/routeur Symantec Appliance
faisant également office de NAT/DHCP.
Depuis lors, les clients (Win XP) n'arrivent plus à
accèder normalement au domaine, le temps de connexion
étant passé de 2-3 secondes à 2-3 minutes.

J'ai un indice, je suis pratiquement sûr qu'il s'agit d'un
problème de DNS.
En effet, Symantec Appliance distribue son propre DNS et
les clients doivent ainsi ramer pour trouver le DNS du
contrôleur de domaine.

Remarque:

Si j'introduis manuellement sur un poste client l'adresse
IP du contrôleur de domaine tout redevient normal sauf que
dans ce cas je n'ai plus la connexion vers le réseau
publique...

Que faut-il paramètrer au niveau des DNS sur le FireWall???

Merci d'avance
Avatar
-=lolol=-
salut olivier,

Le truc que ch'comprend pas : pourquoi mettre un boitier comme ça si ton
serveur fait du NAT ?

sinon,
- il faut configurer DNS sur ton serveur 2000 (avec redirecteur sur les DNS
de ton FAI)
- sur les clients, indique comme passerelle l'IP symantec et comme DNS ton
serveur 2000 en premier puis ceux de ton FAI en 2 et 3ième place (ceux de
ton FAI ne sont pas nécessaire si tu es bein configuré en 1)
- avec la liaison série ou en http, tu peux configurer ton boitier, donc
- virer le DHCP symantec
- virer le DNS symantec et indiquer le 2000 server

voilivoila ;-)
reviens si tu as des soucis ;-)
@+lolo


Hello!

J'ai introduis dans un réseau comprenant un contrôleur de
domaine W2000server un FireWall/routeur Symantec Appliance
faisant également office de NAT/DHCP.
Depuis lors, les clients (Win XP) n'arrivent plus à
accèder normalement au domaine, le temps de connexion
étant passé de 2-3 secondes à 2-3 minutes.

J'ai un indice, je suis pratiquement sûr qu'il s'agit d'un
problème de DNS.
En effet, Symantec Appliance distribue son propre DNS et
les clients doivent ainsi ramer pour trouver le DNS du
contrôleur de domaine.

Remarque:

Si j'introduis manuellement sur un poste client l'adresse
IP du contrôleur de domaine tout redevient normal sauf que
dans ce cas je n'ai plus la connexion vers le réseau
publique...

Que faut-il paramètrer au niveau des DNS sur le FireWall???

Merci d'avance


Avatar
-=lolol=-
Bonjour,

Le truc que ch'comprend pas ...


je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre
je lirai mieux la question avant de répondre

@+lolo (qui prends de nouvelles résolutions ;-) )