[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: comenzando con squid3 proxy transparent



Amigos solucione el detalle de los dns, el problema aparentemente era el dns maestro que tenia los archivos de config para la red interna erróneos.
     Luego en el mismo server proxy use el bind9 como dns cache y le hice forwaders al dns maestro, los equipos reciben por dhcp un solo dns que sería el dns caché y este hace los suyo. Tambien en el archivo del dns cache le agrege el dns de google, tiene actualmente dos dns, el de google y el interno, y me va bien. Saludos. SI quieren agregar algo bienvenidos....

El 15 de septiembre de 2015, 9:40, Camaleón <noelamac@gmail.com> escribió:
El Mon, 14 Sep 2015 19:09:08 -0430, antonio torres escribió:

(recuerda desactivar el formato html...)

> Saludos amigos, le escribo porque tengo dìas con una duda.
>     Para hacer corto el cuento he configurado Squid en modo transparente
>     me
> va bien excepto por un detalle.
>   Primeramente tengo una red Lan (ip fija privada) y Wan (dhcp auto por
> ISP) .  Configure el dhcp con isa-dhcp-server en el mismo servidor y un
> dns con bind9 pero en modo cache haciendo un forwader a mi dns maestro
> que posee otra ip y esta en otro equipo. El problema viene con los
> clientes que tienen windows 7, ya que en linux me resuelve las
> direcciones y nombres tanto de la Lan como Wan sin problema, pero en los
> clientes con windows 7 no.!. En los clientes de windows el dhcp me
> entrega dos dns, el dns interno de mi red privada y el dns publico en
> este caso uso los de google, el problema viene cuando los clientes
> windows no saben como van a resolver los dns, es decir, si me resuelve
> una pagina interna con el dns interno pero cuando voy a resolver una
> pagina externa me sigue resolviendo con el dns interno en vez del
> externo.

No veo qué pinta Squid aquí ya que el problema aparece antes de que entre
en juego el proxy :-?

En cuanto a los DNS que reciben los clientes windows convendría saber
exactamente qué datos obtienen los equipos con linux ("ip ro; cat /etc/
resolv.conf") y los de windows ("ipconfig /all").

En cualquier caso, los DNS asignados a los clientes tienen que ser
capaces de resolver tanto las direcciones de la red local (LAN) como las
remotas (WAN) por lo que convendría que configuraras bind9 para que
hiciera una consulta a otro servidor DNS remoto (p. ej., el de tu ISP o
los de Google) en caso de que éste no tenga información del dominio a
resolver (vamos, que configures la variable "forwarders").

Saludos,

--
Camaleón



Reply to: