sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #48768
Re: maskiner i DMZen er "sløve"
"Lasse Taul Bjerre" <lasse@xxxxxxxxx> writes:
> > -----Original Message-----
> > From: Zaphod Beeblebrox [mailto:stubbe@xxxxxxxxxxx]
> > Sent: 10. marts 2002 01:49
> > To: sslug-teknik@xxxxxxxx
> > Subject: Re: [TEKNIK] maskiner i DMZen er "sløve"
> >
> >
> > Jeg har oplevet det samme, men det gik væk da jeg lavede en reverse
> > zone med de maskiner jeg har på mit interne net.
> >
> > > Jeg bruger postfix istedet for sendmail.
> >
> > Det gør jeg også, så mit råd er at lave en reverse zone, der kun
> > tillader lokale opslag.
>
> Ok det kigger jeg på når jeg får lidt mere tid, jeg har nemlig ikke sat min
> egen DNS server op, endnu.
> Bør den DNS server stå i DMZen eller på det interne-net? Eller ville det
> være smart at have en i hver?
Da den skal bruges i DMZ skal den kunne ses derfra, så den skal ikke
ind på det interne net. Jeg har en på samme maskine som mailserveren,
som kun tillader opslag vdr. det interne net fra 127.0.0.1.
mvh
Peter Stubbe
References