Bonjour,

Depuis un certain temps (quelques mois d�j�), mon serveur de noms (bind
8.2.3,
Patate avec M�J via apt-get) se bloque. 
Pour info, il sert de serveur pour l'intranet et de cache (forward only)
pour 
internet. Au d�but, j'utilisais les mises � jours dynamiques de bind
pour faire
le lien avec DHCP, mais depuis que �a plante, j'ai tout vir�. Donc, au
niveau de
l'intranet, il ne sert plus que pour d�signer une seule machine (avec 3
noms 
diff�rents)...

Les sympt�mes:

+ nslookup me r�pond que le nom n'existe pas.
+ nslookup directement vers mon ISP marche.

+ Un `ndc status` me dit que "server is up and running" mais si je
l'arr�te et le relance, le status me dit "initialisation".

+ Au niveau du firewall, je re�ois une trame UDP port 53 -> port 53 qui
ressort
"correctement" apres masquerading en UDP port 62xxx -> port 53. Et l�,
aucune
r�ponse du serveur de nom de mon ISP.

+ Sur le m�me PC que bind, j'ai un squid que j'ai configur� (en
d�sespoir de cause)
pour acc�der directement aux serveurs de mon ISP. Au niveau du firewall,
je vois 
donc passer des requ�tes UDP port 19xx -> port 53 qui sont masquerad�es
et qui
reviennent correctement.

+ J'arr�te bind 5 minutes, le temps que le masquerade du firewall
disparaisse.
Je relance bind, et l� miracle, �a remarche !

+ J'ai oubli� de regarder pour du TCP port 53 au niveau du firewall mais
si mes
souvenirs sont bons, c'est le client (donc mon serveur ici) qui passe en
TCP
quand la r�ponse UDP est incompl�te (mais l�, il n'y a pas de r�ponse).

Une id�e ? Ou une fa�on de contourner le probl�me ?

Merci
Michel


Répondre à