Forum Linux.redhat Le Dns Secondaire ne prend pas le relais

Posté par  .
Étiquettes : aucune
0
9
jan.
2009
Bonjour,

Voila le topo, j'ai deux serveur dns un primaire et un secondaire , quand je fais un nslookup les deux serveur sont correctement vus , mais quand je stop le serveur primaire avec par exemple "rndc halt" le serveur secondaire ne prend pas le relais avec une petite nuance :


si je fais une requête (ping toto) à partir du dns secondaire j'ai une réponse correcte

si je fais une requête (ping toto) à partir d'une station ou dns primaire j'ai une réponse incorrecte

et pour infos complémentaires si je fais un tcpdump sur mon serveur secondaire j'ai des alertes du genre

:dns1.tst.fr ICMP host dns2.tst.fr unreachable - admin prohibited

Alors si ça vous parle je suis preneur.

Merci
  • # Soyons pragmatiques...

    Posté par  . Évalué à 2.

    Il y a deux choses à voir dans l'ordre :

    1 - que tes deux serveurs sont accessibles en IP (par ping, puis sur les port 53 udp et si tu fais du transfert de zone alors le port 53 en tcp)

    2 - que tu peut interroger tes serveurs DNS en leur faisant des vraies requetes DNS en utilisant un outil comme dig

    Mais ce n'est pas dans le principe du DNS que le secondaire "prenne le relais" comme tu semble le souhaiter. Le fait d'avoir deux serveurs (et de les déclarer les deux!) est que les hotes distants peuvent par eux-même aller interroger le secondaire si le primaire ne marche pas.
    • [^] # Re: Soyons pragmatiques...

      Posté par  . Évalué à 1.

      Les deux serveur répondent bien en IP et aussi avec des vraies requête DNS nslookup en mode debug et dig

      Mais pour information j'ai trouvé la solution tout venait du fait que le dns secondaire avait iptable de lancé avec une table par défaut ( filter ) je suppose, et stoppant iptable le dns secondaire reprenait bien le relais lorsque le primaire était arrêté

      Merci de t'être penché sur le problème

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.