Re: Server programmer kan ikke slå op i DNS'en (Was: FreeBSD firewall problem)

From: Michael Rasmussen (none@michael.r--grafisk.dk.lh.bsd-dk.dk)
Date: Thu 01 Feb 2001 - 09:48:10 CET


Date: Thu, 01 Feb 2001 09:48:10 +0100
From: Michael Rasmussen <none@michael.r--grafisk.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Server programmer kan ikke slå op i DNS'en (Was: FreeBSD firewall problem)

Tak for det hurtige svar :)

Flemming Jacobsen wrote:
>
> Et par hurtige skud fra hoften:
>
> Ser /etc/resolv.conf ud i stil med:
> nameserver 127.0.0.1
> domain blabla.dk

I min fil stod domain først, og nameserveren var sat til 192.168.0.10
(der er ip'en på lokalnettet), men jeg kan godt se at det er fuldt så
smart at bruge 127.0.0.1, så det er rettet nu.

> Indeholder /etc/host.conf udover kommentarlinjer flg.:
> hosts
> bind

Her havde jeg "order hosts, bind" og "multi on". Jeg indrømmer at jeg
selv har indsat dette, da filen så sådan ud med Linux på box'en.
 
> Er der noget "junk" i din /etc/hosts? Prøv evt. at rename den og lave
> en ny der kun indeholder:
> 127.0.0.1 localhost localhost.my.domain myname.my.domain

Jeg tror det var /etc/hosts der var problemet, /stand/sysinstall havde
indsat min eksterne ip adresse, og så er det jo klart det ikke vil virke.

Nu indeholder filen kun 127.0.0.1, og det virker perfekt nu. Dog er
<http://lynx.browser.org> (startsiden i lynx) nede i øjeblikket, så jeg
var lige ved at tro, at der stadig var problemer med lynx :)

Men alt virker fint, jeg er dog lidt i tvivl om, hvordan /etc/hosts skal
se ud, for at være helt korrekt. Du skrev:

127.0.0.1 localhost localhost.my.domain myname.my.domain

og installationen havde indsat:

127.0.0.1 localhost.domain localhost

(i mit tilfælde 127.0.0.1 server.intranet.tld server)

Jeg valgte at prøve med det installationen havde indsat, og det virker
som sagt fint. Men er det korrekt?

> Har du prøvet at restarte din named, og så kigge grundigt i
> /var/log/messages for at se om den piver over etellerandet?

Ja, named er i tip top form, jeg har sågar (af andre grunde) tjekket med
dnswalk på mine intranet-domæner.

> Kør evt. flg. og se hvad der sker:
> tcpdump -i <YdersideInterface> -x -X -v -v -n -s 512
> Det burde kunne give en ide om hvad der fejler.

Tak for tippet, jeg har prøvet tcpdump, men det giver jo et noget bedre
resultat med de forskellige parameter :)

Foreløbig mange tak.

-- 
Med venlig hilsen
 Michael Rasmussen <none@michael.r--grafisk.dk.lh.bsd-dk.dk>



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:05 CET