Avatar billede morpheus Nybegynder
20. februar 2003 - 16:55 Der er 10 kommentarer og
1 løsning

Problem med natd og webserver (internt)

Hej,

Jeg har netop installeret min firewall (Igen!)

Nu er jeg så ved at løse et problem jeg havde fra mit tidligere setup.

Når jeg skriver navnet på et af de domæner jeg har kørende på min webserver, inde i netværket, får jeg at vide at der ikke kan etableres forbindelse til serveren.
Tester jeg det udefra virker det fint.

Jeg har en mistanke til at det er natd der omskriver TCP headren i pakken, så den til sidst ikke ved hvor den skal gøre af den, og dropper den.

Mit setup:
FreeBSD 5
xl0 - WAN
rl0 - LAN
Internet: Stofanet

natd.conf:
interface xl0
redirect_port tcp 192.168.0.100:80 80

same_ports yes
use_sockets yes
log yes
dynamic yes

Jeg giver gerne flere oplysninger ud. Så skriv hvad du vil vide, hvis du kan hjælpe.
Avatar billede larildsen Nybegynder
20. februar 2003 - 17:24 #1
Der er rigtigt mange firewall's der ikke tillader at du fra det interne netværk vil tilgå dine egne (interne) servere med deres offentlige IP adresse.
Du kunne evt. opsætte en intern DNS (eller anvende hosts) hvor du angiver de interne adresser istedet for de eksterne
Avatar billede morpheus Nybegynder
20. februar 2003 - 18:05 #2
Jeg har leget lidt med at få smidt en DNS op internt... men det gik ikke så godt.

Har du evt. et eksempel på hvordan sådan en zone fil kan tage sig ud?
Avatar billede lap Nybegynder
20. februar 2003 - 20:52 #3
Det kræver, at du splitter din dns, og opsætter 2 navneservere - 1 på inderside og 1 på yderside (hvis du vel at mærke at primær dns for domænerne) - er du det?
Avatar billede morpheus Nybegynder
20. februar 2003 - 21:20 #4
Jeg er primær DNS for domænerne. Men den DNS server er ikke en del af det her netværk.
Avatar billede lap Nybegynder
20. februar 2003 - 21:24 #5
OK, så er det lidt mere simpelt. Du tildeler formentlig ip-adresser vha. dhcp på dit lokalnet i dag.

Du kopierer dine zonefiler + named.conf (+ cache/root-fil) fra din dns-server over på freebsd - tilretter alle zone-filerne, således at der peges på den interne adresse - start named op - og tildeler dns-server (via dhcp) til at være din freebsd maskine.

Det var den meget korte udgave - kan du besvare lidt af ovenstående - kan det lade sig gøre i din opsætning?
Avatar billede morpheus Nybegynder
21. februar 2003 - 14:17 #6
Jeg kører DHCP inde i netværket.
Det er kun på mit WAN interface.

Når jeg kopierer de filer over, så vil SOA jo være den samme, og konflikte med de andre DNS serverer.

Min /etc/resolv.conf, på min arbejdsstation, kan jo nemt sættes op til at bruge den interne DNS server.
Avatar billede morpheus Nybegynder
21. februar 2003 - 14:17 #7
BTW, bruger du IRC?
Avatar billede lap Nybegynder
21. februar 2003 - 20:40 #8
Bruger ikke irc.

Det er ikke noget problem, at soa er den samme, idet vi vil overbevise dine interne maskiner om, at din freebsd er primary nameserver - og derfor vil de ikke spørge efter noget andre steder.
Avatar billede morpheus Nybegynder
27. august 2003 - 16:18 #9
Nogen der vil svare?
Avatar billede larildsen Nybegynder
27. august 2003 - 19:46 #10
Nøhhh, det er der vel ikke grund til !?
Har du fået løst dit problem, eller er det stadig det samme.
Har du forsøgt nogle af rådene (opsætning af lokal DNS eller anvendelse af hosts fil) ?
Avatar billede morpheus Nybegynder
11. november 2004 - 23:09 #11
Er det iorden med jer hvis jeg lukker, slukker og napper pointene?
- Ellers læg et svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester