Squid + Debian / DNS issue

Pagina: 1
Acties:

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik probeer een nieuwe proxy server te installeren op een vmware host.

Deze vm heb ik twee netwerk kaarten gegeven, waarvan één gebridged is met het netwerk naar de rest van de clients, servers en pc's en de andere gebridged is met een netwerk kaart die verbonden is met de adsl modem.

NIC 1 --> adsl modem (DHCP)
NIC 2 --> Windows DHCP Server (windows 2003 domein)

Nieuwe debian stable release er op gezet, ssh en squid er op. Config files ingesteld en klaar zou je denken.

Ik krijg via de windows clients een dns timeout issue. Wanneer ik het ip van bijvoorbeeld google pak :

http://64.233.183.99 krijg ik gewoon google te zien. Kortom, een DNS issue.

Een nslookup/host lookup op de squid console geeft netjes dns resultaten terug van de adsl modem.

een host www.google.com geeft dus de juiste resultaten terug.

Op de VM host maar even wireshark gezet om te kijken of er DNS requests voor bij komen :

dns lookup via de squid machine : http://rafb.net/p/7FHRmf79.html
dns lookup via de windows vm host http://rafb.net/p/Lk5LPx51.html
het gebruiken van de proxy via een windows machine levert het volgende op bij wireshark http://rafb.net/p/l2hil188.html

Voorzover ik kan zien worden er netjes dns requests gedaan.

Hierbij mijn route -n :
code:
1
2
3
4
5
6
proxy:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
172.16.108.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.254   0.0.0.0         UG    0      0        0 eth1


Ik kom er niet uit, heeft iemand een idee waar dit probleem ligt?

[ Voor 3% gewijzigd door Workaholic op 18-04-2008 14:45 ]

Mijn V&A


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 25-01 19:44

webfreakz.nl

el-nul-zet-é-er

Moet die mask 0.0.0.0 niet op 255.255.255.255 staan?

[ Voor 9% gewijzigd door webfreakz.nl op 18-04-2008 17:10 ]

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
webfreakz.nl schreef op vrijdag 18 april 2008 @ 17:09:
Moet die mask 0.0.0.0 niet op 255.255.255.255 staan?
Hmm nee, is auto toch? dhcp entry..

Mijn V&A


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Probleem opgelost

Resolv issue, externe dns gebruikt en klaar.

Nu geeft mijn squid.log nog één ip aan waar allee clients vandaan komen. Namelijk het gateway adress.

172.16.108.1

Is het nog mogelijk om squid te laten zien waar deze clients vandaan komen, dus dat ik per gebruiker/ip logs kan inzien?

Bepaalde routing of iptables hiervoor nodig?

edit : na wat testen lijkt hij clients in de 172 range wel te pakken in de logs file. Clients met een 10x range maken gebruik van de 172.x gateway ip in de log files.

Kan ik met een bepaalde routing op de proxy server toch de juiste ip's te zien krijgen in de logs?

[ Voor 32% gewijzigd door Workaholic op 21-04-2008 15:22 ]

Mijn V&A