Bonjour à tous !!
Voilà, je suis dans une entreprise qui à ouvert une filiale récemment.
Faute de moyen, nous utilisons le même Active Directory(AD) sous Windows 2K SRV pour l’entreprise X et sa filiale Y. Du coup pour éviter toute conflit d’un logiciel en réseau utilisé indépendemment dans l’entreprise X et au sein de la filiale Y, j’ai mis en place une passerelle :
Où eth0 : @réseau : 192.168.1.0/24
Et eth1 : @réseau : 192.168.1.32/27
J’ai paramêtré ma passerelle comme suit : création de /etc/init.d/router :
[code]#! /bin/sh
#####################
Script « iptables - ROUTEUR »
#####################
start/stop/restart router:
red="\033[01;31m"
whi="\033[0m"
router_start() {
echo "[DEMARRAGE DU ROUTEUR]"
echo "/ SEPARATION DES RESEAUX /"
iptables -A FORWARD -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --dport 53 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "/ Activation du masquerading /"
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo "/ AJOUT DE LA ROUTE PAR DEFAUT/"
route add default gw 192.168.1.1
echo -e $red"[ROUTEUR ACTIVE]"
echo -e "$whi"
}
router_stop() {
iptables -F FORWARD
iptables -F INPUT
iptables -t nat -F POSTROUTING
route del default gw 192.168.1.1
echo 0 > /proc/sys/net/ipv4/ip_forward
echo -e $red"[ROUTEUR DESACTIVE]"
echo -e "$whi"
}
router_restart() {
router_stop
sleep 2
router_start
}
case "$1" in
'start')
router_start
;;
'stop')
router_stop
;;
'restart')
router_restart
;;
*)
echo "Usage:router {start|stop|restart}"
esac[/code]
Tout passe sans prob.
J’ai installé bind sur la passerelle qui fait esclave du DNS de l’AD.
[code]# nslookup
domain
Server: 127.0.0.1
Address: 127.0.0.1#53
Name: domain
Address: 192.168.1.2
192.168.1.2
Server: 127.0.0.1
Address: 127.0.0.1#53
2.1.168.192.in-addr.arpa name = nomsrv.domain.[/code]
Et idem depuis les postes clients.
MAIS !!!
Je ne peux pas mettre les postes de la filiale Y (donc derrière la passerelle) sous le domaine. Il me dit que l’enregistrement A est erroné ou la correspondance IP/Domaine ne se fait pas…
Je ne comprends pas…
Quelqu’un pourrait-il m’aider ?
Merci d’avance !!!