sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #48746
Re: maskiner i DMZen er "sløve"
"Lasse Taul Bjerre" <lasse@xxxxxxxxx> writes:
> >Den almindeligste årsag er DNS-opslag, som timer ud. Sørg for at dine
> >systemer på det interne LAN som du forbinder fra enten står i hosts-
> >filen på DMZ-maskinen, eller at reverse DNS fungerer på DMZ-maskinen
> >så den kan få et hostnavn på LAN-maskinen.
> >
> >Du kan checke ved at fra DMZ-maskinen at lave en "host 10.1.1.1" (brug
> >IP-adressen for din LAN-maskine) - hvis det tager lang tid og der til
> >sidst ikke kommer et svar, er den næsten sikkert at det er problemet.
>
> selv om jeg putter serveren i host filen på DMZ serveren hjælper det
> ikke. host "IP_PÅ_NIS_SERVER" returnere "host unknown" så det er
> sikkert her jeg skal lede efter fejlen, men jeg har ikke rigtig
> nogen
> gode ideer.
Jeg har oplevet det samme, men det gik væk da jeg lavede en reverse
zone med de maskiner jeg har på mit interne net.
> Jeg bruger postfix istedet for sendmail.
Det gør jeg også, så mit råd er at lave en reverse zone, der kun
tillader lokale opslag.
mvh
Peter Stubbe
Follow ups
References