Auteur Sujet: Règles de NAT non fonctionnelles après reboot.  (Lu 27213 fois)

0 Membres et 1 Invité sur ce sujet

hiteule

  • Abonné Bbox fibre
  • *
  • Messages: 21
Règles de NAT non fonctionnelles après reboot.
« Réponse #60 le: 23 novembre 2015 à 13:37:35 »
J'ai bien joué avec ce weekend, le nat fonctionne parfaitement bien, même après un reboot de l'équipement.

On peux enfin considérer ce bug comme résolu \o/

Bravo aux équipes de dev qui ont fait un beau boulot en réécrivant entièrement le firmware.

Seule chose que Boris pourrait faire remonter aux équipes de dev : Ce serait appréciable de pouvoir modifier les serveurs DNS distribués lors d'une négo dhcp. C'est pour moi le dernier rempart avant de pouvoir utiliser exclusivement la BBox comme routeur.

adlionel

  • Abonné Bbox fibre
  • *
  • Messages: 39
  • Rueil-Malmaison (92)
Règles de NAT non fonctionnelles après reboot.
« Réponse #61 le: 25 novembre 2015 à 08:28:50 »
Seule chose que Boris pourrait faire remonter aux équipes de dev : Ce serait appréciable de pouvoir modifier les serveurs DNS distribués lors d'une négo dhcp. C'est pour moi le dernier rempart avant de pouvoir utiliser exclusivement la BBox comme routeur.

C'est déjà le cas! Plus exactement dans la section DHCP on peut rajouter toutes (?) les options DHCP, y compris l'option 6 - serveur DNS. La passerelle par défaut n'est pas supprimable (ce qui permet d'avoir gestionbbox.lan qui fonctionne) mais on peut donc ajouter des DNS secondaires. Testé sur une Sagem F@st5330b en 10.0.76.

C'est la première fois d'ailleurs que je vois dans un modem-routeur grand public l'accès à toutes les options! Je vais aller réviser un peu, histoire de voir si ça permet pas des trucs intéressants :D

francal

  • Abonné Orange Fibre
  • *
  • Messages: 137
  • Paris (75)
Règles de NAT non fonctionnelles après reboot.
« Réponse #62 le: 25 novembre 2015 à 10:22:40 »
C'est déjà le cas! Plus exactement dans la section DHCP on peut rajouter toutes (?) les options DHCP, y compris l'option 6 - serveur DNS. La passerelle par défaut n'est pas supprimable (ce qui permet d'avoir gestionbbox.lan qui fonctionne) mais on peut donc ajouter des DNS secondaires. Testé sur une Sagem F@st5330b en 10.0.76.

C'est la première fois d'ailleurs que je vois dans un modem-routeur grand public l'accès à toutes les options! Je vais aller réviser un peu, histoire de voir si ça permet pas des trucs intéressants :D

 ;D la chance de pouvoir modifier les DNS ! C'est super utile si tu veux utiliser un NAS comme serveur DNS, et y intégrer une blacklist (genre les régies de pub / tracking)

s3phy

  • Abonné FreeMobile
  • *
  • Messages: 375
  • St Laurent des Hommes (24)
Règles de NAT non fonctionnelles après reboot.
« Réponse #63 le: 25 novembre 2015 à 16:23:58 »
Pas super utile en pratique... On ne peut ajouter que des DNS secondaires. Le résolveur de la Bbox reste en premier. Et donc en pratique il répond toujours ! Quand un domaine n'existe pas il répond NXDOMAIN, même chose pour accéder à un domaine bloqué administrativement en France (ex : pirate bay). Les requêtes n'ont jamais l'occasion de se rendre au serveur indiqué comme secondaire, donc une zone DNS perso chez soi sur ce serveur ne serait pas interrogée... Bref inutile.

Ou alors je m'y prends mal :P


EDIT : par contre pour les autres options DNS, alors là oui y'as matière à jouer !! :D

adlionel

  • Abonné Bbox fibre
  • *
  • Messages: 39
  • Rueil-Malmaison (92)
Règles de NAT non fonctionnelles après reboot.
« Réponse #64 le: 26 novembre 2015 à 08:23:14 »
On est d'accord... Après je pense que Bouygues ne vas pas non plus trop faciliter le contournement de sites bloqués ;)

Mais je vois quand même 2 intérêts:
1) Compléter les DNS avec des DNS internes fournis par un serveur de son LAN
2) Et surtout prendre le relai quand il y a une panne géante des serveur DNS Bouygues (si si souvenez-vous!!) 

s3phy

  • Abonné FreeMobile
  • *
  • Messages: 375
  • St Laurent des Hommes (24)
Règles de NAT non fonctionnelles après reboot.
« Réponse #65 le: 26 novembre 2015 à 12:30:32 »
On est d'accord... Après je pense que Bouygues ne vas pas non plus trop faciliter le contournement de sites bloqués ;)

Mais je vois quand même 2 intérêts:
1) Compléter les DNS avec des DNS internes fournis par un serveur de son LAN
2) Et surtout prendre le relai quand il y a une panne géante des serveur DNS Bouygues (si si souvenez-vous!!)
Pour le 1. ça marchera pas ! La Bbox aura répondu NXDOMAIN avant que le client n'ai l'occasion de contacter son serveur perso... (c'est un peu ce que j'essayais d'expliquer :) )
Pour le 2. faudrait voir comment la Bbox réagit quand les serveurs à qui elle demande ne répondent plus...

corrector

  • Invité
Règles de NAT non fonctionnelles après reboot.
« Réponse #66 le: 26 novembre 2015 à 13:06:47 »
Pas super utile en pratique... On ne peut ajouter que des DNS secondaires.
DNS secondaire, ça n'existe pas! ça existe sur Windows

s3phy

  • Abonné FreeMobile
  • *
  • Messages: 375
  • St Laurent des Hommes (24)
Règles de NAT non fonctionnelles après reboot.
« Réponse #67 le: 26 novembre 2015 à 13:12:01 »
Quelle n-ième fois ?
Qu'est-ce qui n'existe pas ?
Comment appelles-tu cela alors ? Serveur de "fail over" DNS ?

On parle bien d'un serveur DNS qui sera contacté par le client en cas de défaillance du premier.

Question subsidiaire : pourquoi Microsoft appelle ça un serveur DNS secondaire ?

corrector

  • Invité
DNS
« Réponse #68 le: 26 novembre 2015 à 13:20:16 »
Correction faite, ça existe sous Windows.

s3phy

  • Abonné FreeMobile
  • *
  • Messages: 375
  • St Laurent des Hommes (24)
Règles de NAT non fonctionnelles après reboot.
« Réponse #69 le: 26 novembre 2015 à 13:21:24 »
Ça effectivement c'est pas impossible que j'ai été "déformé" par les formulations Windows de certains trucs :) Je ferais attention d'utiliser "auxiliaire" ou plutôt "supplèmentaire" à l'avenir, c'est plus clair.

corrector

  • Invité
Plusieurs DNS récursifs fournis par DHCP
« Réponse #70 le: 26 novembre 2015 à 13:34:41 »
On est d'accord... Après je pense que Bouygues ne vas pas non plus trop faciliter le contournement de sites bloqués ;)
Mais à quoi sert cette fonctionnalité de la BBox? ???

Mais je vois quand même 2 intérêts:
1) Compléter les DNS avec des DNS internes fournis par un serveur de son LAN
2) Et surtout prendre le relai quand il y a une panne géante des serveur DNS Bouygues (si si souvenez-vous!!)
Comme dit l'autre, les différents DNS récursifs fournis par DHCP sont supposés fonctionner à l'identique, comme les multiples serveurs NS pour un domaine, quand tu as plusieurs serveurs DHCP sur un même réseau. Si l'un est injoignable, l'autre sera utilisé.

Si l'un dit des conneries, c'est foutu.

Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 277
  • Guilers 29820 (29N)
Règles de NAT non fonctionnelles après reboot.
« Réponse #71 le: 26 novembre 2015 à 16:48:56 »
Je n'ai jamais vu l'intérêt d'une DNS secondaire et surtout en cas de blocage, le serveur va juste envoyer une fausse requête, donc ça ne basculera pas sur le serveur secondaire.
« Modifié: 26 novembre 2015 à 17:15:53 par Breizh 29 »