Aller au contenu

Problème de forwarder avec DNS server multi-zone


gaetan.cambier

Messages recommandés

Allez je tente,

bon, j'ai la config suivante (v aller à l'essentiel c préférable)

routeur : 192.168.1.1
DNS Server (syno) : 192.168.1.2
GSM 192.168.1.60
 

J'ai un problème sur mon gsm, les requète ne sont pas forwarder sur le bon forwarder

pour la config, elle est assez basic :

 

Mon fichier de zone : 

[Enfants]
        view_name="Enfants"
        allow_ip="192.168.1.210;192.168.1.211;192.168.1.212;192.168.1.213;192.168.1.214;192.168.1.215;192.168.1.216;192.
        match-clients="192.168.1.210;192.168.1.211;192.168.1.212;192.168.1.213;192.168.1.214;192.168.1.215;192.168.1.216
        allow_subnet=""
        forwarders="208.67.220.123;208.67.222.123"
        forward_enable="yes"
        forward="first;"
        limit_enable="yes"
        include_zone="facebook.com;sex;porn;xxx;googleads.g.doubleclick.net;googlesyndication.com;ligatus.com;doubleclick.net"
        priority="1"

[NoSafeSearch]
        view_name="NoSafeSearch"
        allow_ip="192.168.1.60;192.168.1.61;192.168.1.71;192.168.1.70;192.168.1.5;192.168.1.240"
        match-clients="192.168.1.60;192.168.1.61;192.168.1.71;192.168.1.70;192.168.1.5;192.168.1.240;"
        allow_subnet=""
        forwarders="8.8.8.8;8.8.4.4"
        forward_enable="yes"
        forward="first;"
        limit_enable="yes"
        include_zone=""
        priority="2"

[SafeSearch]
        view_name="SafeSearch"
        allow_ip=""
        match-clients="10.0.0.0/8;192.168.0.0/16;172.16.0.0/12;127.0.0.0/8;"
        allow_subnet="10.0.0.0/8;192.168.0.0/16;172.16.0.0/12;127.0.0.0/8"
        forwarders="208.67.220.123;208.67.222.123"
        forward_enable="yes"
        forward="first;"
        limit_enable="yes"
        include_zone="sex;porn;xxx;googleads.g.doubleclick.net;googlesyndication.com;ligatus.com;doubleclick.net"
        priority="3"

 

Pour les include_zone, c'est rien de bien particulier, juste un blocage de la requete dns (pas de dns, pas d'acces :p) ;)

et le log (j'ai tailler sec dedans aussi pour aller à l'essentiel :p) :

26-Nov-2015 07:42:27.359 queries: client 192.168.1.60#58239 (www.google.be): view NoSafeSearch: query: www.google.be IN A + (192.168.1.2)

le bug se produit effectivement sur 192.168.1.60
par contre tout est fonctionnel sur 192.168.1.61 et 192.168.1.70
autre pas tester

J'ai essayé de :
redémarrer de serveur dns
eteindre mon gsm pour la nuit (le reboot avait rien fait)

rien n'y change :s

p-e une piste, mon gsm a servis de test pour mon vpn IKEv2 avec clé ECDSA et comme les ip etait mal configurées dans le vpn, je suis "tomber" dans le group par défaut SafeSearch

mais je comprend pas que sans le vpn, et après reboot des serveur/client dns, il garderai cette info quelque part 

Une iddée ?

edit : il semblerai que les ip appartienne bien à google, mais je suis parfois redirigé sur du blocage opendns, ce qui est anormal pour moi

v analisé cela + en profindeur car il y a quelque chose de vraiment pas normal :s

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.