Re: FreeBSD 4.3 IPFW & DNS problem

From: Michael Rasmussen (none@michael.r--grafisk.dk.lh.bsd-dk.dk)
Date: Thu 05 Jul 2001 - 18:01:23 CEST


Date: Thu, 05 Jul 2001 18:01:23 +0200
From: Michael Rasmussen <none@michael.r--grafisk.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: FreeBSD 4.3 IPFW & DNS problem

Dennis Pedersen wrote:
>
> Jeg ville mene det var ipfw add udp from any to any 53 , for at
> tillade udp trafik på port 53 men ak nej det virker ikke :(

Husk også at få tcp med, da DNS bruger tcp til zone-transfers og
forespørgsler på større zone-filer.

Selv kører jeg med følgende regler, der virker helt perfekt:

Indgående:

        allow udp from any to <ns-ip> 53
        allow tcp from any to <ns-ip> 53 setup

Og udgående:

        allow ip from <ns-ip> to any keep-state out xmit vr0

Hvor "vr0" er netkortet mod Internettet, og <ns-ip> er adressen på
nameserveren. Hvis du kører med natd, skal de indgående være den interne
ip-adresse, og den udgående din eksterne ip-adresse.

Håber du kan bruge ovenstående til at komme lidt videre :)

-- 
Med venlig hilsen
 Michael Rasmussen <none@michael.r--grafisk.dk.lh.bsd-dk.dk>



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:12 CET