Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Messagepar calamarz » 14 Avr 2011 10:43

Bonjour à tous,

Une petite question concernant Ipcop, j'ai un probleme depuis la migration de mon AD vers windows 2008, en effet sur mes sites IPCOP est utilisé comme serveur DHCP dans ma conf DHCP je donne les infos de base (serveurs DNS, Suffixe de nom de domaine, NTP....) cependant mes PC sur site (xp pro) ne mettent pas à jour dynamiquement les serveurs DNS.

J'ai une solution qui consiste a venir sur les PC ou via GPO faire une activation du parametre "utiliser le suffixe dns de cette connexion pour l'enregistrement dns" cette fonction permet la mise a jour dynamique, a priori une option DNS (fqdn.server-update) permet de forcer la station cliente a s'enregistrer sur les DNS malheureusement cette option n'est pas dispo sur le packet dhcp d'ipcop 1.4.21

Connaissez vous la version du paquet DHCP d'ipcop ? afin que je regarde les options perso possibles.

Merci d'avance
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Re: Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Messagepar jdh » 14 Avr 2011 11:51

(Je ne suis pas spécialiste IPCOP.)

Le serveur dhcp utilisé par IPCOP est dnsmasq ( fourni et un dns et un dhcp destiné à un petit réseau interne).
Je ne pense pas qu'il y ait cette option dans dnsmasq.


Je peux penser que le réseau est constitué d'un site central et de sites distants reliés par lien ipsec/ipcop.
L'évolution pourrait être sur l'utilisation de dhcp sur le win2008 central et de "dhcp relay" sur les sites distants.
pfSense sait faire cela.

Autre alternative, utiliser localement un serveur linux avec dhcp/dns (bind) permettant une mise à jour centrale ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Messagepar calamarz » 14 Avr 2011 14:00

Oui merci en effet la structure reseau est bien sites distants avec interco avec le site principal en Ipsec et DNS sur le site principal, j'envisageais justement une possible migration vers Pfsense de mes ipcops mais pas avant septembre... je vais regarder du cote de dnsmasq.

Merci pour les informations les pistes.
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Re: Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Messagepar Franck78 » 14 Avr 2011 21:31

jdh a écrit:(Je ne suis pas spécialiste IPCOP.)

Le serveur dhcp utilisé par IPCOP est dnsmasq

Non, dans 1.4.21 c'est ce bon vieux serveur dhcp de ISC
Pour la version, voir le repository IPCop sourceforge.
Toutes les options sont a priori reconnues par le GUI de IPCop.

Par contre dans le prochain IPCop, tout à volé en éclat....

Franck
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Messagepar jdh » 14 Avr 2011 23:02

Merci Franck78 de cette précision importante !
(Le couple Dhcp/Bind usuel ?)

Alors n'importe quelle option est possible ! cf les docs http://www.isc.org/software/dhcp/documentation
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Messagepar calamarz » 15 Avr 2011 10:16

Oui merci pour les informations cela vient de me permettre de partir sur une nouvelle piste ;-) la valeur : ddns-update-style qui se trouve dans le fichier /etc/dhcpd.con cette variable par defaut est a none et a priori pour un enregistrement dynamique sur les DNS elle doit etre a "interim" pour le moment cela ne fonctionne pas (la valeur se reinitialise) mais je continu encore un peu.
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Re: Ipcop 1.4.21 avec DHCP et Windows 2008 DNS

Messagepar Franck78 » 15 Avr 2011 12:39

@jdh : pas bind ! juste le dhcp
@calamarz : je parle des options envoyées par le serveur (252 WPAD "url" par exemple). Aucunement des options de fonctionnement du serveur lui même. Il y a options et options :)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité