sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #51433
Re: Cisco 677, DNS og nyt dom�
On 17 May 2002 14:15:59 +0200
Anders Melchiorsen <anders+sslug@xxxxxxxxxxxx> wrote:
[BLA BLA]
>
> > 2) Jeg har læst flere steder at 677'eren kan pille, især ved
> > DNS-pakker. [...] Vil jeg få store problemer med at køre DNS på
> > serveren?
>
> Jeg har i routeren en NAT regel som sender trafik til port 53 hen på
> port 1053. Herved undgås at routeren ændrer i indholdet. På min DNS
> server har jeg en omvendt regel, som sender port 1053 til port 53;
> herved skal man ikke til at køre DNS serveren på en speciel port. Det
> virker tilsyneladende fint, men 677 kan være ret skummel af og til.
>
Dvs. set nat entry add x.x.x.x 53 x.x.x.x 1053 tcp ? også en
iptables/packet forwardig/ipchains - whatever rule ?
Ask
Follow ups
References