Après avoir consulté dans le détail les logs de mes différents dnsmasq, je me suis aperçu qu'un phénomène bizarre se produisait…
Il se trouve qu'en fait, mes deux dnsmasq se floodent entre eux…
dnsmasq sur mon hyperviseur est sensé résoudre les noms .virt.mydomain.net et donner le reste à mon routeur. Mon routeur est configuré pour interroger mon hyperviseur pour les noms en .virt.mydomain.net et résoudre le reste via 8.8.8.8.
Il se trouve que le dnsmasq de mon hyperviseur envoi tout de même des requêtes en .virt.mydomain.net à mon routeur, qui a pour effet de boucle infinie (le routeur refile à l'hyperviseur, etc etc…).
Ce que je ne comprends pas, c'est que depuis mon hyperviseur j'ai ça :
[root@proliant dnsmasq.d]# nslookup test01 127.0.0.1
Server: 127.0.0.1
Address: 127.0.0.1#53
Donc en gros, je suis complètement perdu, pourquoi ces DNS se jettent la balle comme ça…
Je ne sais pas si on peut configurer dnsmasq pour lui dire de ne pas faire suivre des requêtes sur un certain DNS. En gros lui dire "si tu ne sais pas résoudre toto.virt.mydomain.net, et bah, tu donnes une réponses négatives, tu demandes pas à tes copains". Car ce que je me rend compte, c'est que mon routeur transmet parfois aux DNS google des requêtes du type www.un-domaine-qui-n-existe-pas.fr.chatillon.mydomain.net.
Si on ne peut pas faire ce genre de choses, je crois que je reviendrais aux bonnes anciennes méthodes : bind9 + dhcpd…
Pas de problème pour mon proliant, mais pour mon routeur sous openwrt, je crois que ça sera pas une mince affaire…
Au secours !
PS : la bonne nouvelle, c'est que ma virtualisation semble fonctionner U_U
# En fait, c'est dnsmasq le coupable, KVM est jusqu'à preuve du contraire innocent... !
Posté par Thomas Bétrancourt . En réponse au message CentOS 6.2 -- KVM -- dnsmasq. Évalué à 1.
Après avoir consulté dans le détail les logs de mes différents dnsmasq, je me suis aperçu qu'un phénomène bizarre se produisait…
Il se trouve qu'en fait, mes deux dnsmasq se floodent entre eux…
dnsmasq sur mon hyperviseur est sensé résoudre les noms .virt.mydomain.net et donner le reste à mon routeur. Mon routeur est configuré pour interroger mon hyperviseur pour les noms en .virt.mydomain.net et résoudre le reste via 8.8.8.8.
Il se trouve que le dnsmasq de mon hyperviseur envoi tout de même des requêtes en .virt.mydomain.net à mon routeur, qui a pour effet de boucle infinie (le routeur refile à l'hyperviseur, etc etc…).
Ce que je ne comprends pas, c'est que depuis mon hyperviseur j'ai ça :
[root@proliant dnsmasq.d]# nslookup test01 127.0.0.1
Server: 127.0.0.1
Address: 127.0.0.1#53
C'est qu'il arrive donc à les résoudre =S
Donc en gros, je suis complètement perdu, pourquoi ces DNS se jettent la balle comme ça…
Je ne sais pas si on peut configurer dnsmasq pour lui dire de ne pas faire suivre des requêtes sur un certain DNS. En gros lui dire "si tu ne sais pas résoudre toto.virt.mydomain.net, et bah, tu donnes une réponses négatives, tu demandes pas à tes copains". Car ce que je me rend compte, c'est que mon routeur transmet parfois aux DNS google des requêtes du type www.un-domaine-qui-n-existe-pas.fr.chatillon.mydomain.net.
Si on ne peut pas faire ce genre de choses, je crois que je reviendrais aux bonnes anciennes méthodes : bind9 + dhcpd…
Pas de problème pour mon proliant, mais pour mon routeur sous openwrt, je crois que ça sera pas une mince affaire…
Au secours !
PS : la bonne nouvelle, c'est que ma virtualisation semble fonctionner U_U