Avatar billede jesperhaun Nybegynder
18. november 2003 - 22:05 Der er 6 kommentarer og
1 løsning

Adgang til BIND

Jeg har kæmpet med Bind på en Red Hat 9 i nogle dage. Min Bind virker fint fra serveren, men ikke fra andre computere på mit lokale netværk. Jeg har åbnet i firewall for port 53, og jeg har lavet acl-liste i named.conf, der rummer computere på det lokale netværk. Jeg kan sagtens bruge de andre server-programmer fra netværket - men ikke Bind.
Avatar billede lap Nybegynder
18. november 2003 - 22:07 #1
åbnet for port 53/tcp og 53/udp i firewall??
Avatar billede lap Nybegynder
18. november 2003 - 22:07 #2
check også var/log/messages ved start af named - der er ofte noget intelligent omkring problemet.
Avatar billede jesperhaun Nybegynder
18. november 2003 - 22:13 #3
Både UDP og TCP på port 53 er åbnet.
Named starter fint (hvilket også ses i log). Den virker perfekt fra serveren.
Avatar billede jesperhaun Nybegynder
18. november 2003 - 22:16 #4
Her er mine egne indstillinger:

-A RH-Lokkit-0-50-INPUT -p tcp -m tcp -s 10.0.0.0/24 --dport 53 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 10.0.0.0/24 --sport 53 -d 0/0 -j ACCEPT

Red Hat har desuden oprettet indgående adgang for mine eksterne DNS-servere hos Cybercity. Det undrer mig nu lidt, men det virkr ikke, hvis jeg fjerner dem:

-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 212.242.40.3 --sport 53 -d 0/0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 212.242.40.51 --sport 53 -d 0/0 -j ACCEPT

Det har dog ikke betydning for mit nuværende problem.
Avatar billede jesperhaun Nybegynder
18. november 2003 - 22:20 #5
ups.. fandt vist selv en fejl her. Anden linje skulle have heddet dport og ikke sport. Jeg har brugt en del timer på det her, og finder selv fejlen, når jeg beskriver den.
Avatar billede jesperhaun Nybegynder
18. november 2003 - 22:31 #6
lap: skriv et svar, så får du de 60 point. Du fik mig på sporet.
Avatar billede lap Nybegynder
20. november 2003 - 00:34 #7
ok :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester