Avatar billede mcm Nybegynder
12. februar 2002 - 14:34 Der er 9 kommentarer og
1 løsning

Reverse lookup problem.

Når jeg bruger NSlookup i W2K for at prøve om mine reverse lookup zones virker, har jeg følgende problemer:

--------------------------------------------
hvis jeg skriver:
nslookup [min yderside IP] [192.168.1.5 inderside IP på min DNS server]

får jeg følgende svar:
server: [192.168.1.5]
Adress: 192.168.1.5

name: www.XXX.dk        (mit domæne navn)
adress: 213.237.93.XXX  (mit ip nr.)

--------------------------------------------
hvis jeg så skriver:
nslookup [min yderside IP] [min yderside IP]

får jeg følgende svar:
server: [213.237.93.XXX]  (mit ip nr.)
Adress: 213.237.93.XXX

DNS request timed out.
request timeout was 2 seconds.
***request to 213.237.93.XXX timed-out

-----------------------------------------------

Hvorfor virker reverse lookup ikke når jeg kommer udefra men kun indefra?

Jeg har en router som gateway og der er åbnet for port 53 tcp og udp.

Almindelige DNS opslag virker udefra.

Jeg håber nogle kan hjælpe.

Mvh
MCM
Avatar billede erikjacobsen Ekspert
12. februar 2002 - 14:38 #1
Den anden IP er jo den der skal agere navneserver.
Det gør din router jo ikke, når du kommer "udefra".
Den tildeler jo kun lokale adresser, så det giver ikke
rigtig mening.
Avatar billede morpheus Nybegynder
12. februar 2002 - 14:53 #2
mcm:
Er det en cisco 677 router du har stående imellem ?
Avatar billede mcm Nybegynder
12. februar 2002 - 14:54 #3
Det er en cisco 667 og den laver NAT på port 53 dvs at alt på port 53 skulle blive sendt vidre til DNS serveren.
Avatar billede mcm Nybegynder
12. februar 2002 - 14:55 #4
undskyld cisco 677 selvfølgelig.
Avatar billede erikjacobsen Ekspert
12. februar 2002 - 15:15 #5
Alt på port 53 indefra - ikke? Det er da fortsat det eneste, der
giver mening.
Avatar billede mcm Nybegynder
12. februar 2002 - 15:28 #6
Nat tabellen siger:
Local IP : port      Global IP : Port    Proto
192.168.1.5:53    213.237.93.XXX:53    TCP
192.168.1.5:53    213.237.93.XXX:53    UDP
Avatar billede morpheus Nybegynder
12. februar 2002 - 16:17 #7
mcm:
Der er desværre en fejl i ciscos software, der gør at alt på port 53 bliver corrupted. Det vil sige DNS ting.

Jeg har gjort følgende med min DNS server(linux)
Sat den op til at svare på port 10123(internt)
Og så lavede jeg følgende NAT entry:

Local IP : port      Global IP : Port    Proto
192.168.1.5:10123    213.237.93.XXX:53    TCP
192.168.1.5:10123    213.237.93.XXX:53    UDP
Avatar billede morpheus Nybegynder
12. februar 2002 - 16:17 #8
efter denne lille MOD spillede det hele ! :0)
Avatar billede mcm Nybegynder
14. februar 2002 - 11:23 #9
Tak for hjælpen, men er der ikke en bios/software update til cisco 677 der fixer dette problem?

Er det nødvendigt at route både TCP og UDP trafik igennem til DNS opslag?
Avatar billede morpheus Nybegynder
14. februar 2002 - 11:57 #10
Jo, men selv i den nyeste CBOS (som softwaren til routeren hedder), har de ikke formået at rette denne fejl.

For at DNS Serveren skal virke skal der være en routing udefra og til din DNS på port 53, både TCP & UDP.
Jeg kan ikke huske hvorfor...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester