[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: RE : RE : Split DNS



Le 12702ième jour après Epoch,
tonyaccardo@free.fr écrivait:

>> Si tu arrives sur tes machines de la DMZ avec des adresses 
>> privées, alors tu peux jouer avec la directive view de bind.
>
> Ben c'est ce que j'essaie de faire, mais j'aimerais avoi run exemple,
> car j'ai du mal, ça n'a pas l'air de fonctionner convenablement....

Ben de tête, j'en ai pas, là, mais google en regorge. Si vraiment ça
suffit pas, envoie moi (en privé?) un morceau de ton named.conf (ou un
merge de named.conf et named.conf.local), et j'y ferai une modif.

>> Comment ça elles n'accèdent pas? Tu peux pinguer? Tu peux ssh'er ?
>
> En fait, elles peuvent pinger, ssh'er avec putty sans probleme, mais
> avec l'adresse IP...
> Mais quand je lance IE, IPCOPme réponds que la connection est
> impossible, et ça, c'est à cause de l'anti-IPSpoofing je crois...

Je ne pense pas que l'anti-spoofing fasse ce genre de choses, mais
bon, on sait jamais ;) ... Le principe de l'anti-spoofing est
d'empêcher l'arrivée sur une carte réseau donnée d'adresses IP ne lui
correspondant pas.

-- 
I don't think 'It's better than hurling yourself into a meat grinder'
is a good rationale for doing something.
		-- Andrew Suffield in 
		   <20030905221055.GA22354@doc.ic.ac.uk> on debian-devel



Reply to: