Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Serveur DNS (named) et news wanadoo

33 réponses
Avatar
marcus
bonjour

J'utilise une Fedora (core 1) mise à jour, et j'ai configuré mon propre
serveur DNS.

Mon provider est wanadoo (eXtense 512), tout marche très bien sauf la
lecture des news-group !

J'ai essayé d'ajouter une section "forward" dans "named.conf" pour le
domaine "wanadoo.fr.", avec l'adresse du DNS wanadoo ... rien n'y fait.

Par contre, si je renseigne directement les champs DNS avec l'adresse DNS de
wanadoo sur les postes clients, j'ai alors acces aux news-group !

je ne comprend pas pourquoi je ne peux pas acceder aux news-group en
utilsant mon DNS.

Si vous avez des idées pour résoudre ce problème, vos réponses sont les
bienvenues :-)

Merci d'avance.

10 réponses

1 2 3 4
Avatar
Philippe Delsol
bonjour
Bonjour,


J'utilise une Fedora (core 1) mise à jour, et j'ai configuré mon propre
serveur DNS.

Mon provider est wanadoo (eXtense 512), tout marche très bien sauf la
lecture des news-group !

J'ai essayé d'ajouter une section "forward" dans "named.conf" pour le
domaine "wanadoo.fr.", avec l'adresse du DNS wanadoo ... rien n'y fait.


C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?

Par contre, si je renseigne directement les champs DNS avec l'adresse DNS de
wanadoo sur les postes clients, j'ai alors acces aux news-group !

je ne comprend pas pourquoi je ne peux pas acceder aux news-group en
utilsant mon DNS.

Si vous avez des idées pour résoudre ce problème, vos réponses sont les
bienvenues :-)

Merci d'avance.


Philippe

Avatar
marcus
"Philippe Delsol" a écrit dans le message de
news:40fcf5e1$0$8606$

C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?


hummm ... merci de ta reponse :-)

Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr"
selon le DNS à qui je demande !

je quote :

---------------------
server localhost
Default server: localhost //////// ca, c'est mon DNS :-)

Address: 127.0.0.1#53
news.wanadoo.fr
Server: localhost

Address: 127.0.0.1#53

Non-authoritative answer:
Name: news.wanadoo.fr
Address: 193.252.19.30


server 80.10.246.130 ///////// ca, c'est le DNS wanadoo qui est attribué
lors de la connexion

Default server: 80.10.246.130
Address: 80.10.246.130#53
news.wanadoo.fr
Server: 80.10.246.130

Address: 80.10.246.130#53

Non-authoritative answer:
Name: news.wanadoo.fr
Address: 193.252.19.141
--------------------------

humm hummm ...

Avatar
Philippe Delsol
"Philippe Delsol" a écrit dans le message de
news:40fcf5e1$0$8606$


C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?



hummm ... merci de ta reponse :-)

Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr"
selon le DNS à qui je demande !


Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...

je quote :

---------------------

server localhost


Default server: localhost //////// ca, c'est mon DNS :-)
Address: 127.0.0.1#53

news.wanadoo.fr


Server: localhost
Address: 127.0.0.1#53

Non-authoritative answer:
Name: news.wanadoo.fr
Address: 193.252.19.30


Donc ton serveur DNS fonctionne !
Question :
- ton serveur DNS sert aussi de passerelle ?
- Y'a t'il un firewall qui bloquerait le nntp ?

que retournent les commandes :
# ping 193.252.19.30
et
# telnet 193.252.19.30 nntp


[snip]

Philippe


Avatar
manuel viet
"Philippe Delsol" a écrit dans le message de
news:40fcf5e1$0$8606$


C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?



hummm ... merci de ta reponse :-)

Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr"
selon le DNS à qui je demande !


Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...


Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la
réponse est différente de l'adresse publique propagée dans les dns
mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez
wana, mais une autrisation d'utiliser les news en fonction de l'IP du
client.

--
Manuel Viet * mailto:



Avatar
marcus
"Philippe Delsol" a écrit dans le message de
news:40fcfcbd$0$2458$



Donc ton serveur DNS fonctionne !
voui, lol :-)


Question :
- ton serveur DNS sert aussi de passerelle ?
oui


- Y'a t'il un firewall qui bloquerait le nntp ?
oui, iptables


que retournent les commandes :
# ping 193.252.19.30
et
# telnet 193.252.19.30 nntp
aie, pas grand-chose effectivement !


---------------------------
[ etc]# ping 193.252.19.30
PING 193.252.19.30 (193.252.19.30) 56(84) bytes of data.

--- 193.252.19.30 ping statistics ---
34 packets transmitted, 0 received, 100% packet loss, time 33017ms

[ etc]# telnet 193.252.19.30 nntp
Trying 193.252.19.30...
----------------------

interrompu par ctrl C

si je comprends bien il va falloir que j'ouvre les ports du protocole nntp ?
erf, je vais encore jongler avec iptables !
ce que je ne comprends pas, c'est que j'autorise la passerelle à acceder au
net (ppp0) ... tout peut sortir, et rien ne rentre sauf ce qui est retatif
ou déja établi ... ca ne suffit pas ?

Idem pour le forwarding.

nntp necessite des ports ouverts (INPUT sur la passerelle ?)

Avatar
g2lx
Trying "news.wanadoo.fr"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32010
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 1

;; QUESTION SECTION:
;news.wanadoo.fr. IN ANY

;; ANSWER SECTION:
news.wanadoo.fr. 86161 IN A 193.252.19.30

;; AUTHORITY SECTION:
wanadoo.fr. 86161 IN NS ns2.wanadoo.fr.
wanadoo.fr. 86161 IN NS ns2.wanadoo.com.
wanadoo.fr. 86161 IN NS ns3.wanadoo.fr.
wanadoo.fr. 86161 IN NS ns.wanadoo.fr.

;; ADDITIONAL SECTION:
ns2.wanadoo.com. 172561 IN A 194.51.131.10

Received 147 bytes from 192.168.0.12#53 in 1 ms
Avatar
TiChou
Dans le message <news:40fcfcbd$0$2458$,
*Philippe Delsol* tapota sur f.c.o.l.configuration :

"Philippe Delsol" a écrit

C'est la bonne méthode et ça devrait fonctionner !




Et la seule.

L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?


nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le
DNS à qui je demande !


Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...


Pas chez Wanadoo.

server localhost


Default server: localhost //////// ca, c'est mon DNS :-)
Address: 127.0.0.1#53

news.wanadoo.fr


Server: localhost
Address: 127.0.0.1#53

Non-authoritative answer:
Name: news.wanadoo.fr
Address: 193.252.19.30


Donc ton serveur DNS fonctionne !


Oui, il fonctionne mais n'est pas configuré ou mal configuré pour forwarder
les requêtes sur les noms d'hôtes pointant vers le domaine wanadoo.fr, car
l'adresse IP 193.252.19.30 retournée ici n'est pas celle que les abonnés de
Wanadoo doivent avoir.

Question :
- ton serveur DNS sert aussi de passerelle ?
- Y'a t'il un firewall qui bloquerait le nntp ?

que retournent les commandes :
# ping 193.252.19.30


Les services de Wanadoo ne répondent généralement pas à l'icmp echo. Wanadoo
ne respecte jamais les RFC.

# telnet 193.252.19.30 nntp


Cette adresse IP est factice, un leurre. Il n'y a en principe aucuns
services disponibles derrière cette adresse IP.

Pour en revenir au problème initial, il serait bien que marcus publie le
fichier de configuration de son serveur DNS.

--
TiChou



Avatar
marcus
"manuel viet" a écrit dans le message de
news:

Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la
réponse est différente de l'adresse publique propagée dans les dns
mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez
wana, mais une autrisation d'utiliser les news en fonction de l'IP du
client.


Bonjour,

Tu veux parler de ce type d'options "allow-transfer et allow-query" ?
-----------
options {
directory "/var/named";
notify no;
allow-transfer{
192.168.0.0/24;
};
allow-query{
192.168.0.0/24;
};
...
------------------------------

Je ne crois pas que ce soit le cas, puisque mon DNS marche, l'envoi du
courrier et la reception (smtp et pop) marchent aussi ...
seuls les news-groups sont concernés par ce problème ...

Avatar
marcus
"TiChou" a écrit dans le message de
news:

...

Pour en revenir au problème initial, il serait bien que marcus publie le
fichier de configuration de son serveur DNS.


bonjour,

mais bien sur, tichou, ya qu'à demander :-)
je tiens à préciser que pour l'instant le serveur DNS ne sert que de cache
... mais il servira bientot à la résolution des noms en local ...

----------------------------------
options {
directory "/var/named";
notify no;
allow-transfer{
192.168.0.0/24;
};
allow-query{
192.168.0.0/24;
};
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
query-source address * port 53;
};

//
// a caching only nameserver config
//
zone "." IN {
type hint;
file "named.root";
};

zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};

zone "wanadoo.fr."{
type forward;
forward only;
forwarders{
80.10.246.130;
80.10.246.3;
};
};
-------------------------------------------

Avatar
manuel viet

"manuel viet" a écrit dans le message de
news:

Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la
réponse est différente de l'adresse publique propagée dans les dns
mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez
wana, mais une autrisation d'utiliser les news en fonction de l'IP du
client.


Tu veux parler de ce type d'options "allow-transfer et allow-query" ?


Non.

Moi, j'ai fait "agricole" :

options {
directory "/var/cache/bind";
forwarders {
193.252.19.3;
193.252.19.4;
};
};



--
Manuel Viet * mailto:


1 2 3 4