← Back to team overview

sslug-teknik team mailing list archive

Re: maskiner i DMZen er "sløve"

 

"Lasse Taul Bjerre" <lasse@xxxxxxxxx> writes:

> >Den almindeligste årsag er DNS-opslag, som timer ud. Sørg for at dine
> >systemer på det interne LAN som du forbinder fra enten står i hosts-
> >filen på DMZ-maskinen, eller at reverse DNS fungerer på DMZ-maskinen
> >så den kan få et hostnavn på LAN-maskinen.
> >
> >Du kan checke ved at fra DMZ-maskinen at lave en "host 10.1.1.1" (brug
> >IP-adressen for din LAN-maskine) - hvis det tager lang tid og der til
> >sidst ikke kommer et svar, er den næsten sikkert at det er problemet.
> 
> selv om jeg putter serveren i host filen på DMZ serveren hjælper det
> ikke. host "IP_PÅ_NIS_SERVER" returnere "host unknown" så det er
> sikkert her jeg skal lede efter fejlen, men jeg har ikke rigtig
> nogen
> gode ideer.

Jeg har oplevet det samme, men det gik væk da jeg lavede en reverse
zone med de maskiner jeg har på mit interne net.

> Jeg bruger postfix istedet for sendmail.

Det gør jeg også, så mit råd er at lave en reverse zone, der kun
tillader lokale opslag.

mvh
Peter Stubbe


Follow ups

References