Avatar billede dfens Nybegynder
06. maj 2001 - 09:28 Der er 14 kommentarer og
1 løsning

DNS & Firewall

Hejsa

Jeg har en Windows 2000 Server med DNS-server og det hele, stående bag en Axent Raptor firewall. Opløsning på mine domæner virker fint.

Men der er en ting som jeg ikke kan få til at virke. Det er når man fra DK-hostmaster vælger try-to-zone-transfer under dns-opslag, så får man ingen resultater.
Port 53 UDP og 53 TCP er åbne.
Der er ingen restriktioner på hvem der må zone-transfer.

Nogen ideer?
Avatar billede dfens Nybegynder
06. maj 2001 - 09:31 #1
Dette er svaret når man vælge zone-transfer på DK-hostmaster:
Nameserver not running
mit-domaene.dk AXFR record not found, try again
No nameservers for mit-domaene.dk responded
Avatar billede jackonlinux Nybegynder
17. maj 2001 - 07:45 #2
*host-host* Hvad med en Linux DNS -server som samtidig bruger ip-chains(tables)
Avatar billede dfens Nybegynder
17. maj 2001 - 15:58 #3
nej tak....Jeg vil meget hellere have mit nuværende upset til at virke.
Avatar billede karstenh Nybegynder
20. maj 2001 - 23:48 #4
Stikker du os ikke IP\'en, så vi kan prøve?
Også et domæne der er hosted på den.
Avatar billede dfens Nybegynder
21. maj 2001 - 08:12 #5
129.142.149.134 - How-to.dk

thx
Avatar billede karstenh Nybegynder
21. maj 2001 - 10:51 #6
som du kan se af nedenstående får jeg ikke lov til at lave en AXFR på din navneserver. For at se om det var en blind afvisning fra din firewapp lavede jeg også et opslag på pizza.com, som kke er hosted hos jer.
Ud fra det, må jeg nok konkludere at din navneserver ikke tillader zonetransfers fra alle der kunen have lyst til dette, selvom du mener det modsatte.

> set type=AXFR
> how-to.dk
Server:  ns02.dai-com.dk
Address:  129.142.149.134

*** ns02.dai-com.dk can\'t find how-to.dk: Query refused
> pizza.com
Server:  ns02.dai-com.dk
Address:  129.142.149.134

*** ns02.dai-com.dk can\'t find pizza.com: Non-existent domain
Avatar billede k_s Nybegynder
27. maj 2001 - 17:47 #7
Er du HELT sikker på, at din 2k DNS tillader transfer til alle ???

Som default vil 2k kun tillade axfr forespørgsler fra de servere, som den har listet som sekundære DNS Servere for den enkelte zone.
(I modsætning til NT4 DNS der som default er helt åben)
Avatar billede dfens Nybegynder
27. maj 2001 - 19:03 #8
Jep jeg er sikker på at jeg har sat det op. men jeg kunne godt gå hen og mistænke vores firewall for at have problemer med 53 UDP
Avatar billede k_s Nybegynder
20. juni 2001 - 16:11 #9
Har du mulighed for at liste rulebasen på din Rapand ildvæg - incl. eventuelle NAT rules ?
Avatar billede dfens Nybegynder
22. juni 2001 - 23:20 #10
Anskaffet ny firewall...var åbentbart en fejl i rules på axent - port udp 53
Avatar billede hoise Nybegynder
26. juni 2001 - 16:09 #11
Kører du med Active Directory i Windows 2000?

For så kan man ikke lave zone-transfers med mindre man er en del af domænet.
Avatar billede dfens Nybegynder
27. juni 2001 - 09:43 #12
Nope, de 2 stk. dns-server kører i en workgroup for sige selv.
PROBLEMET ER LØST
Avatar billede dfens Nybegynder
27. juni 2001 - 09:43 #13
PROBLEMET ER LØST.
Avatar billede hoise Nybegynder
27. juni 2001 - 09:53 #14
Det ville da være rart hvis du gav os løsningen her.
Avatar billede dfens Nybegynder
27. juni 2001 - 09:56 #15
Se kommentar ovenfor:
Anskaffet ny firewall...var åbentbart en fejl i rules på axent - port udp 53
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester