Date: Thu, 05 Jul 2001 18:01:23 +0200 From: Michael Rasmussen <none@michael.r--grafisk.dk.lh.bsd-dk.dk> To: bsd-dk@bsd-dk.dk Subject: Re: FreeBSD 4.3 IPFW & DNS problem
Dennis Pedersen wrote:
>
> Jeg ville mene det var ipfw add udp from any to any 53 , for at
> tillade udp trafik på port 53 men ak nej det virker ikke :(
Husk også at få tcp med, da DNS bruger tcp til zone-transfers og
forespørgsler på større zone-filer.
Selv kører jeg med følgende regler, der virker helt perfekt:
Indgående:
allow udp from any to <ns-ip> 53
allow tcp from any to <ns-ip> 53 setup
Og udgående:
allow ip from <ns-ip> to any keep-state out xmit vr0
Hvor "vr0" er netkortet mod Internettet, og <ns-ip> er adressen på
nameserveren. Hvis du kører med natd, skal de indgående være den interne
ip-adresse, og den udgående din eksterne ip-adresse.
Håber du kan bruge ovenstående til at komme lidt videre :)
-- Med venlig hilsen Michael Rasmussen <none@michael.r--grafisk.dk.lh.bsd-dk.dk>
This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:12 CET