← Back to team overview

sslug-teknik team mailing list archive

Re: Cisco 677, DNS og nyt dom�

 

On 17 May 2002 14:15:59 +0200
Anders Melchiorsen <anders+sslug@xxxxxxxxxxxx> wrote:

[BLA BLA]
> 
> > 2) Jeg har læst flere steder at 677'eren kan pille, især ved
> > DNS-pakker. [...] Vil jeg få store problemer med at køre DNS på
> > serveren?
> 
> Jeg har i routeren en NAT regel som sender trafik til port 53 hen på
> port 1053. Herved undgås at routeren ændrer i indholdet. På min DNS
> server har jeg en omvendt regel, som sender port 1053 til port 53;
> herved skal man ikke til at køre DNS serveren på en speciel port. Det
> virker tilsyneladende fint, men 677 kan være ret skummel af og til.
> 
Dvs. set nat entry add x.x.x.x 53 x.x.x.x 1053 tcp ? også en
iptables/packet forwardig/ipchains - whatever rule ?

Ask


Follow ups

References