Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
DNS : résoudre une entrée avec un IPv4 privé
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)



 Auteur   Message 
nmset
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 26 Avr 2014
Messages: 3
 
3 points

nmset
(Auteur du topic), Posté le: Sam 26 Avr 2014, 16:31    Sujet du message: DNS : résoudre une entrée avec un IPv4 privé DNS : résoudre une entrée avec un IPv4 privé 99248 92332
Répondre en citant

Bonjour,

J'ai noté un comportement bizarre concernant la résolution DNS via la Freebox V6.

La box est en mode routeur avec comme IP 192.168.1.1. Après avoir établi la connexion en DHCP, /etc/resolv.conf est :

nameserver 192.168.1.1
nameserver 2a01:e00::2
nameserver 2a01:e00::1

J'ai un serveur DNS chez un pro (GANDI) où il y'a une entrée DNS de type A comme suit :

machine.domaine.tld 192.168.1.x

La résolution de machine.domaine.tld échoue via 192.168.1.1 par défault, ou via le DNS de Free en IPv4.

$ host machine.domaine.tld
> Aucune réponse
$ host machine.domaine.tld 212.27.40.240
> Aucune réponse

La résolution s'effectue avec succès via un autre serveur DNS en IPv4:

$ host machine.domaine.tld 8.8.8.8
> ... 192.168.1.x...

La résolution s'effectue avec succès via IPv6, même avec les DNS de Free :

$ host -6 machine.domaine.tld
> ... 192.168.1.x...
$ host machine.domaine.tld 2a01:e00::2
> ... 192.168.1.x...

Je sais que la Freebox ne comporte pas de serveur DNS en soi et qu'elle effectue la résolution des noms via les serveurs de Free.

Il semble que la résolution d'une entrée DNS avec une IP4 privé échoue sur les serveurs de Free en IPv4. La résolution d'une entrée DNS avec une IPv4 publique réussit toujours.

Cela semble donc être un refus du serveur DNS de Free en IPv4.

Est-ce connu déjà ? J'aurais probablement alors loupé une donné élémentaire.
Est-ce un problème de configuration de la Freebox ? J'ai beau cherché, rien vu pour changer ça.
Est-ce que Free zy'eute les post du forum ici ?
Faut-il remonter l'info à Free ?

Merci de vos suggestions.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
loggoi
Geek de L'Univers


Inscrit le: 22 Jan 2007
Messages: 9685
 
6564 points

loggoi, Posté le: Sam 26 Avr 2014, 17:32    Sujet du message: Re: DNS : résoudre une entrée avec un IPv4 privé Re: DNS : résoudre une entrée avec un IPv4 privé 3458 3206 Répondre en citant

nmset a écrit:
Bonjour,

J'ai noté un comportement bizarre concernant la résolution DNS via la Freebox V6.

La box est en mode routeur avec comme IP 192.168.1.1. Après avoir établi la connexion en DHCP, /etc/resolv.conf est :

nameserver 192.168.1.1
nameserver 2a01:e00::2
nameserver 2a01:e00::1

J'ai un serveur DNS chez un pro (GANDI) où il y'a une entrée DNS de type A comme suit :

machine.domaine.tld 192.168.1.x

La résolution de machine.domaine.tld échoue via 192.168.1.1 par défault, ou via le DNS de Free en IPv4.

$ host machine.domaine.tld
> Aucune réponse
$ host machine.domaine.tld 212.27.40.240
> Aucune réponse

La résolution s'effectue avec succès via un autre serveur DNS en IPv4:

$ host machine.domaine.tld 8.8.8.8
> ... 192.168.1.x...

La résolution s'effectue avec succès via IPv6, même avec les DNS de Free :

$ host -6 machine.domaine.tld
> ... 192.168.1.x...
$ host machine.domaine.tld 2a01:e00::2
> ... 192.168.1.x...

Je sais que la Freebox ne comporte pas de serveur DNS en soi et qu'elle effectue la résolution des noms via les serveurs de Free.

Il semble que la résolution d'une entrée DNS avec une IP4 privé échoue sur les serveurs de Free en IPv4. La résolution d'une entrée DNS avec une IPv4 publique réussit toujours.

Cela semble donc être un refus du serveur DNS de Free en IPv4.

Est-ce connu déjà ? J'aurais probablement alors loupé une donné élémentaire.
Est-ce un problème de configuration de la Freebox ? J'ai beau cherché, rien vu pour changer ça.
Est-ce que Free zy'eute les post du forum ici ?
Faut-il remonter l'info à Free ?

Merci de vos suggestions.


Déjà il me semble étrange que Gandi vous autorise à faire une entrée DNS sur une IP privée non routée.. (192.168.X.X)
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
nmset
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 26 Avr 2014
Messages: 3
 
3 points

nmset
(Auteur du topic), Posté le: Sam 26 Avr 2014, 17:43    Sujet du message: 99248 92332
Répondre en citant

[M'ouais, cela est une autre question, mais derrière la passerelle au boulot (y'a pas la Freebox, on est d'accord), où l'on ignore totalement IPv6 (eh oui, les dinos ont survécu !), ça rend bien service, un seul serveur DNS à gérer.]  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
philippe83
Disciple de L'Univers


Inscrit le: 08 Juil 2012
Messages: 162
 
199 points

philippe83, Posté le: Sam 26 Avr 2014, 18:39    Sujet du message: Re: DNS : résoudre une entrée avec un IPv4 privé Re: DNS : résoudre une entrée avec un IPv4 privé 78051 72613 Répondre en citant

nmset a écrit:
Bonjour,
(...)

machine.domaine.tld 192.168.1.x
.


Ce que tu racontes est complètement incohérent.
Les adresses 192.168.x.x sont des adresses PRIVEES.
C'est à dire qu'elles ne sont pas routées et ne peuvent être accessible que sur ton propre réseau.
Elles sont faites pour çà.
Et ton DNS n'y pourra rien.

Tu essaies de faire accéder à ton réseau PRIVE une machine de l'extérieur.
NON.
Il faut que tu fasses de NAT.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ogbk
Hobbit de L'Univers


Inscrit le: 30 Déc 2011
Messages: 11
 
19 points

ogbk, Posté le: Sam 26 Avr 2014, 18:49    Sujet du message: 67383 61248 Répondre en citant

Bonjour,

Pouvez-vous communiquer le nom de domaine qui pointe sur une IP non routable de classe C sur le réseau Internet ? (Soit librement, soit en MP).

Dans la théorie, effectuer un enregistrement DNS vers un IP non routable est possible (même si c'est incoéhrent et surtour une grossière erreur).
En pratique, on parlera de vue interne et externe sur lesquelles on intégrera des enregistrements DNS vers des IP privées sur vue interne (interrogeable depuis un réseau interne ou privé) et des enregistrements DNS vers des IP publiques sur vue externe (interrogeable depuis un réseau Internet publique).

De toute façon, effectuer un enregistrement d'une IP privée sur un serveur DNS (dans une vue externe : interrogeable depuis l'extérieure ou le réseau Internet) pour répondre depuis le réseau interne publique ne sert à rien et est incohérent car les IP privées ne sont pas routées sur le réseau Internet.

Note : je vous invite à lire la RFC 1912/1918. Tout adresse IP qui n'a pas de reverse ou ptr est considérée comme erreur opérationnelle.

Cdt,


Dernière édition par ogbk le Sam 26 Avr 2014, 23:45; édité 1 fois 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
marc2008
Esprit de L'Univers


Inscrit le: 04 Jan 2008
Messages: 353
 
399 points

marc2008, Posté le: Sam 26 Avr 2014, 19:09    Sujet du message: 6746 6044 Répondre en citant

Normalement, ca ne devrait même pas être possible de pouvoir mettre une IP privée dans un DNS public ... Chez toi OK mais un serveur DNS public Shocked

Il existe une option sur Unbound par exemple qui permet de rejeter toutes les réponses DNS non cohérentes, par exemple une IP privée.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
nmset
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 26 Avr 2014
Messages: 3
 
3 points

nmset
(Auteur du topic), Posté le: Sam 26 Avr 2014, 22:04    Sujet du message: 99248 92332
Répondre en citant

Je suis bien au fait des adresses privées et public, bien conscient qu'une adresse privée n'est pas routable et n'est pas accessible depuis le réseau public, et ce n'est certes pas ce que j'ai espéré en insérant les entrées privées dans une zone d'un serveur DNS publique.

Ma question concernait la Freebox, qui donne des réponses différentes selon qu'on interroge les serveurs DNS de Free en IPv6 ou IPv4. Pourquoi n'avons nous pas les mêmes résultats ? Ce n'est pas bien grave, c'était pour comprendre comment sur le plan technique.

[Pour continuer sur les aspects bifurqués des réponses, dont je vous en remercie, le fait que les entrées DNS avec des adresses IPv4 privées puissent être résolues chez Gandi m'arrange très bien, car cela m'évite de gérer un deuxième serveur DNS en interne.]
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ogbk
Hobbit de L'Univers


Inscrit le: 30 Déc 2011
Messages: 11
 
19 points

ogbk, Posté le: Sam 26 Avr 2014, 23:15    Sujet du message: 67383 61248 Répondre en citant

Vous pouvez utiliser les vues internal et external au niveau de votre serveur DNS afin de faire ce que vous souhaitez(ça évite deux serveurs DNS).

Concernant les DNS de Free qui répondent pas en IPv4 mais répondent en IPv6, cela peut être lié a la gestion des réseaux en adresses privées qui sont formatées différemment en IPv6.
Du coup il faudrait que Free configure leurs serveurs DNS (pile IPv6) en refusant de répondre si la reponse contient une IP privée IPv4 (cf dns64 et RFC 1918).

Cependant, votre solution n'est pas adéquate a une utilisation correcte.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox