← Back to team overview

sslug-teknik team mailing list archive

Re: Problem med DNS bag NAT

 

Jesper Krogh wrote:
I sslug.teknik, skrev Peter Makholm:

Bjarne Jensen <bjarne@xxxxxxxxx> writes:


Jeg har en Red Hat 7.3 med bind 9.2   bag en cisco 677 NAT router...


Jeg har min bind til at lytte på både port 53 og port 1053. Så NAT'er
jeg 212.242.196.94:53 til 10.0.1.4:1053 og så piller c677 ikke i
pakkerne.



Jeg er ked at måtte sige det, men hvad har du på at den _ikke_ piller i
pakkerne. Den gør det ikke hele tiden det er jeg med på men at den ikke
gør det. Ok, jeg kan have fået en "uheldig" version eller noget ligende,
men da jeg forsøgte mig med ovenstående stunt så gik der under en uge
inden at min mailserver afvist post til det domæne som jeg kørte
DNS-for og jeg kørte ikke mailserver for ham. Så dette kan kun ske ved
at den har fået et forkert navne opslag.
Med andre ord, det virker over 80% af tiden.

Men igen, jeg kan have fået en mandags-router ( hvis sådan noget findes)


ja, det er en kendt fejl.

Makholms løsning er der flere der benytter

citat fra:
http://216.239.51.100/search?q=cache:YmNuy3ibEcEC:www.flug.dk/mail_archive/html-flug-teknik-200108/msg00048.html+flug+cisco+dns&hl=da&lr=lang_da&ie=UTF-8
(FLUG selv svarede ikke)

"Min kollega (Jesper :-), der har en 677'er fra CC har også haft en masse
bøvl med den. Den var ustabil og så ødelægger den DNS pakker (det gjorde
min også -- det er en "feature"). Løsningen har været at køre DNS serveren
på port 1053 og forwarde 53 ==> 1053. Det virker nogenlunde fordi det
som regel snyder routeren, så den ikke opdaget, at det er en DNS pakke,
der løber forbi. Men det har krævet mange timer med trial'n'error,
support-opkald, hardware-resets, firmware opgradering osv."

/jens



References