OVH Cloud OVH Cloud

[Serveur DNS] De l'inconvénient d'être, à la fois, dedans et dehors

8 réponses
Avatar
William Marie
Illustres réseauneurs je sollicite vos lumières !

Poursuivant mon apprentissage du home server, j'ai implanté un
serveur de messagerie (celui d'Ipswich me semble très bien). Mais ce
serveur veut un "full official host name" pour fonctionner. Disposant
d'une IP fixe (81.56.206.36) et d'un alias sur le serveur DNS de Free
intitulé pandemonium.hd.free.fr, il n'y a pas de problème à lui
indiquer. A ceci près que je suis obligé (mais peut-être y a-t-il une
autre astuce) de créer une zone 'pandemonium.hd.free.fr' dans mon
serveur (dont ce n'est pas le nom de domaine intranet) dans laquelle
je mets un hôte [A] 'mail' et un serveur de messagerie [MX] pointant
sur 'mail'.

Mon serveur DNS n'étant pas visible de l'extérieur, une tierce
machine (pour cela je déconnecte une des miennes du réseau et
j'utilise mon modem RTC sur un autre compte) fait parfaitement
fonctionner le serveur de messagerie que ce soit en SMTP ou en POP3
(documentés comme étant tous deux 'pandemonium.hd.free.fr'). Satan
envoie des mails à Lucifer et en reçoit, tout baigne (dans le soufre)
!

Mais en mode connecté réseau du domaine rien ne va plus ! La sortie
et l'entrée sur 'pandemonium.hd.free.fr' n'est plus considéré comme
extérieur, que ce soit pour le Web, le FTP et le serveur de messagerie
(qui fonctionne néanmoins très bien si je mets
'mail.pandemonium.hd.free.fr')

Cela est malheureusement parfaitement normal. Donc question :
comment donner au serveur de messagerie un pointeur MX sur le nom
externe, sans pour autant devoir créer une zone qui prête à confusion
? Puis-je, par exemple, utiliser sur le serveur, un fichier HOSTS qui
ne serait visible que de lui (auquel cas je sèche sur la dénomination
pour l'enregistrement MX) ?
--
===========================================================
William Marie
Toulouse (France)
mailto:wmarie@trapellun.net
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
===========================================================

8 réponses

Avatar
Louis POTY
Le "full official hostname" n'a pas besoin d'être le nom externe...

Il suffit, à mon avis, de donner un nom dans l'intranet, de mettre dans le
dns interne le [A] qui va bien avec l'adresse interne, le MX qui va bien
pour les clients internes, et de dire à ce DNS d'utiliser comme redirecteur
le dns externe.

De cette façon, on a à l'intérieur une vue interne, et à l'extérieur une vue
externe, et tout marche bien....en tout cas je fonctionne comme cela depuis
5 ans.....;-))

A moins que je n'ai mal compris la situation ?

Louis


"William Marie" a écrit dans le message de
news:40362fb3$0$2443$
Illustres réseauneurs je sollicite vos lumières !

Poursuivant mon apprentissage du home server, j'ai implanté un
serveur de messagerie (celui d'Ipswich me semble très bien). Mais ce
serveur veut un "full official host name" pour fonctionner. Disposant
d'une IP fixe (81.56.206.36) et d'un alias sur le serveur DNS de Free
intitulé pandemonium.hd.free.fr, il n'y a pas de problème à lui
indiquer. A ceci près que je suis obligé (mais peut-être y a-t-il une
autre astuce) de créer une zone 'pandemonium.hd.free.fr' dans mon
serveur (dont ce n'est pas le nom de domaine intranet) dans laquelle
je mets un hôte [A] 'mail' et un serveur de messagerie [MX] pointant
sur 'mail'.

Mon serveur DNS n'étant pas visible de l'extérieur, une tierce
machine (pour cela je déconnecte une des miennes du réseau et
j'utilise mon modem RTC sur un autre compte) fait parfaitement
fonctionner le serveur de messagerie que ce soit en SMTP ou en POP3
(documentés comme étant tous deux 'pandemonium.hd.free.fr'). Satan
envoie des mails à Lucifer et en reçoit, tout baigne (dans le soufre)
!

Mais en mode connecté réseau du domaine rien ne va plus ! La sortie
et l'entrée sur 'pandemonium.hd.free.fr' n'est plus considéré comme
extérieur, que ce soit pour le Web, le FTP et le serveur de messagerie
(qui fonctionne néanmoins très bien si je mets
'mail.pandemonium.hd.free.fr')

Cela est malheureusement parfaitement normal. Donc question :
comment donner au serveur de messagerie un pointeur MX sur le nom
externe, sans pour autant devoir créer une zone qui prête à confusion
? Puis-je, par exemple, utiliser sur le serveur, un fichier HOSTS qui
ne serait visible que de lui (auquel cas je sèche sur la dénomination
pour l'enregistrement MX) ?
--
========================================================== > William Marie
Toulouse (France)
mailto:
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
========================================================== >



Avatar
William Marie
"Louis POTY" a écrit dans le message de
news:c15ht6$1d70qs$
Le "full official hostname" n'a pas besoin d'être le nom externe...

Il suffit, à mon avis, de donner un nom dans l'intranet, de mettre


dans le
dns interne le [A] qui va bien avec l'adresse interne, le MX qui va


bien
pour les clients internes, et de dire à ce DNS d'utiliser comme


redirecteur
le dns externe.

De cette façon, on a à l'intérieur une vue interne, et à l'extérieur


une vue
externe, et tout marche bien....en tout cas je fonctionne comme cela


depuis
5 ans.....;-))

A moins que je n'ai mal compris la situation ?



Merci pour ta réponse : elle est théoriquement juste, mais ne
convient pas dans mon cas (plus exactement dans le cas du logiciel) :
si je donne le nom de mon domaine intranet les possesseur de boîtes à
lettre ne peuvent être atteint que par
Impossible de coller un enregistrement MX dans le DNS qui ne soit pas
du domaine. Donc le routeur envoie bien la requète mail mais elle se
ramasse un "impossible de connecter le serveur SMTP (ou POP3)".

Toutefois, dans la grosse doc, j'ai lu qu'il est possible
d'utiliser un alias, je vais voir ce qu'il est possible de faire à ce
niveau. Toutefois si il y a des utilisateurs de ce serveur de mail la
question reste ouverte.
--
========================================================== William Marie
Toulouse (France)
mailto:
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
===========================================================
Avatar
William Marie
"William Marie" a écrit dans le message de
news:40362fb3$0$2443$
Illustres réseauneurs je sollicite vos lumières !



Je vais finir par être illustre, car j'ai trouvé la soluce :-)

En fait, dans la doc, ils raisonnent en pros, vrais de vrais, avec
un domaine interniqué. Donc ces braves gens mettent leur nom de
domaine public sur leur serveur DNS à eux. Dans mon cas mon nom public
(full official host name) n'est pas chez moi mais sur le serveur DNS
de Free. Donc copier la méthode indiquée n'est pas la bonne. Il faut
juste, dans son unique zone DNS (intranet, celle qui est intégrée à
Active Directory), mettre un enregistrement MX, avec son nom public,
dans mon cas mail.pandemonium.hd.free.fr. Le préfixe 'mail' n'est pas
réservé il ne sera pas employé si ce n'est en interne par le serveur
de messagerie. Donc il suffira, dans tous les cas, pour les
utilisateurs du serveur de messagerie de mettre le nom public (et rien
d'autre) dans les champs SMTP et POP3 de leur logiciel de courrier.
--
========================================================== William Marie
Toulouse (France)
mailto:
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
===========================================================
Avatar
Michel Guillou
William Marie écrivait :

Toutefois, dans la grosse doc, j'ai lu qu'il est possible
d'utiliser un alias, je vais voir ce qu'il est possible de faire à ce
niveau. Toutefois si il y a des utilisateurs de ce serveur de mail la
question reste ouverte.



Juste une remarque: sais-tu qu'il existe un fr.comp.mail.serveurs exactement
fait pour ça ?


--
Michel Guillou
Avatar
Jean-Philippe Odent
Dans l'article <40370df4$0$29961$, "William Marie"
écrit:

Toutefois si il y a des utilisateurs de ce serveur de mail la
question reste ouverte.



J'utilise MDaemon en test sous W2K et je n'ai pas de probleme. Je me suis fait
gratuitement répertorié par no-ip.com. J'ai donc un nom de domaine fixe
"trucmachin.no-ip.com" sur une IP dynamique. Mon serveur mail est accessible
aussi bien en interne qu'en externe. Il a, d'autre part, une super protection
par DNSBL contre le spam et le relay, et NAV fait le reste pour les virus.
J'espère avoir apporté une quelconque aide.

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html
Avatar
Michel Guillou
Jean-Philippe Odent écrivait :

J'utilise MDaemon en test sous W2K et je n'ai pas de probleme. Je me suis fait
gratuitement répertorié par no-ip.com. J'ai donc un nom de domaine fixe
"trucmachin.no-ip.com" sur une IP dynamique. Mon serveur mail est accessible
aussi bien en interne qu'en externe. Il a, d'autre part, une super protection
par DNSBL contre le spam et le relay, et NAV fait le reste pour les virus.
J'espère avoir apporté une quelconque aide.



Complètement hors-sujet.

Redirigé.


--
Michel Guillou
Avatar
William Marie
"Michel Guillou" a écrit dans le message de
news:
William Marie écrivait :

> Toutefois, dans la grosse doc, j'ai lu qu'il est possible
> d'utiliser un alias, je vais voir ce qu'il est possible de faire à


ce
> niveau. Toutefois si il y a des utilisateurs de ce serveur de mail


la
> question reste ouverte.

Juste une remarque: sais-tu qu'il existe un fr.comp.mail.serveurs


exactement
fait pour ça ?



Oui, mais tu connais la réponse automatique qu'on se ramasse dans
ce genre de forum ? "Passe sous Linux !"
--
========================================================== William Marie
Toulouse (France)
mailto:
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
===========================================================
Avatar
Michel Guillou
William Marie écrivait :

> Juste une remarque: sais-tu qu'il existe un fr.comp.mail.serveurs exactement
> fait pour ça ?



Oui, mais tu connais la réponse automatique qu'on se ramasse dans
ce genre de forum ? "Passe sous Linux !"



Évidemment que non.

J'y ai déjà vu des questions sur des MTA dans d'autres environnements, sans
que ça émeuve personne. Et il n'y a par ailleurs surtout aucune raison de
laisser de tels forums aux mains des linuxoïdes.

Cela dit, entre nous, postfix rulez.

Suite sur fr.comp.mail.serveurs.


--
Michel Guillou