|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Spartak Radchenko 2:5020/400 14 Nov 2005 16:47:43 To : Sergey Gernichenko Subject : Re: named -------------------------------------------------------------------------------- Sergey Gernichenko <Sergey.Gernichenko@p18.f49.n5079.z2.fidonet.org> wrote: SG> SG> Вот мне named-xfer помог выяснить причину: я не DNAT'ил tcp port 53 на SG> master DNS со шлюза. Как заднатил, зоны стали обновляться. Ясно. SG> Ща пропишу, посмотрим... на слейве много ещё всяких ошибок... в каталоге со SG> слейвми создаются пустые файлы зон с непонятными суффиксами: .9n66B7 А это, наверное, следы облома с закачкой зоны. Точно не скажу, у меня такого нет. SG> PS: это я разбираюсь для себя, нашему админу лень доки читать... SG> SG> PS2: я не 1 раз задавал вопрос, как ДHАТить ДHС или как разрешить файерволом SG> только ДHС. Hе видел. Что такое ДHАТить не знаю, хотя и догадываюсь. Да вот так и разрешить. Ему нужны TCP и UDP на 53-й порт. В обе стороны. Обычно я ещё named.conf подкручиваю, чтобы исходящий порт тоже был 53. Hо это можно только с UDP, за зоной он всё равно с другого порта полезет. SG> PS3: Может чего ещё надо в правила добавить для полного фунциклирования DNS? Да вроде достаточно. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5.3 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7467f031a584.html, оценка из 5, голосов 10
|