Thread Previous • Date Previous • Date Next • Thread Next |
Jesper Krogh wrote:
I sslug.teknik, skrev Peter Makholm:Bjarne Jensen <bjarne@xxxxxxxxx> writes:Jeg har en Red Hat 7.3 med bind 9.2 bag en cisco 677 NAT router...Jeg har min bind til at lytte på både port 53 og port 1053. Så NAT'er jeg 212.242.196.94:53 til 10.0.1.4:1053 og så piller c677 ikke i pakkerne.Jeg er ked at måtte sige det, men hvad har du på at den _ikke_ piller i pakkerne. Den gør det ikke hele tiden det er jeg med på men at den ikke gør det. Ok, jeg kan have fået en "uheldig" version eller noget ligende, men da jeg forsøgte mig med ovenstående stunt så gik der under en uge inden at min mailserver afvist post til det domæne som jeg kørte DNS-for og jeg kørte ikke mailserver for ham. Så dette kan kun ske vedat den har fået et forkert navne opslag.Med andre ord, det virker over 80% af tiden. Men igen, jeg kan have fået en mandags-router ( hvis sådan noget findes)
ja, det er en kendt fejl. Makholms løsning er der flere der benytter citat fra: http://216.239.51.100/search?q=cache:YmNuy3ibEcEC:www.flug.dk/mail_archive/html-flug-teknik-200108/msg00048.html+flug+cisco+dns&hl=da&lr=lang_da&ie=UTF-8 (FLUG selv svarede ikke) "Min kollega (Jesper :-), der har en 677'er fra CC har også haft en masse bøvl med den. Den var ustabil og så ødelægger den DNS pakker (det gjorde min også -- det er en "feature"). Løsningen har været at køre DNS serveren på port 1053 og forwarde 53 ==> 1053. Det virker nogenlunde fordi det som regel snyder routeren, så den ikke opdaget, at det er en DNS pakke, der løber forbi. Men det har krævet mange timer med trial'n'error, support-opkald, hardware-resets, firmware opgradering osv." /jens
Thread Previous • Date Previous • Date Next • Thread Next |