Avatar billede henrik_ffc Nybegynder
18. september 2003 - 23:38 Der er 5 kommentarer

Forskelligt DNS svar internt vs externt

Hej Alle,

Jeg leger lidt med opsætning af en DNS-server, men undrede mig over følgende forskel:

=====
# host exp.dk 192.168.1.2
Using domain server:
Name: 192.168.1.2
Address: 192.168.1.2#53
Aliases:

exp.dk has address 195.184.98.141
=====
# host exp.dk a.b.c.d  (min eksterne IP)
Using domain server:
Name: a.b.c.d
Address: a.b.c.d#53
Aliases:

exp.dk has address a.b.c.d
=====

Når jeg laver lokaleopslag svarer serveren korrekt, men når jeg går ind via min eksterne IP, svarer den at domænet ligger hos sig selv. Det er ens for alle domæner.

Nogen der kan forklare mig forskellen og hvordan jeg retter det?
Avatar billede dalbjerg Nybegynder
18. september 2003 - 23:56 #1
du har husket at forwarde port 53, til dns serveren ?
Husk DNS kører udp til brugerne og tcp mellem dns server, så begge protocoler skal være nat'tede'
Avatar billede henrik_ffc Nybegynder
19. september 2003 - 00:09 #2
Både UDP og TCP er NAT'tet.
Avatar billede dalbjerg Nybegynder
19. september 2003 - 00:11 #3
henrik_ffc prøv lige at give mig dit eksterne ip, det kan måske havde noget med at din router ikke tillader at man smider trafik som kommer indefra ud på den eksterne ip og så ind igen.
Avatar billede henrik_ffc Nybegynder
19. september 2003 - 00:26 #4
Dét er et SOHO77 'problem' og det er ikke det der er problemet.
Jeg FÅR svar, det er bare forkert.

Når jeg spørger lokalt på DNS-serveren selv, får jeg korrekt svar, men når jeg spørger udefra (med "host" eller "dig") får jeg svar, men en forkert IP-adresse.
Prøv selv : dig @hj.dk exp.dk
Avatar billede henrik_ffc Nybegynder
19. september 2003 - 01:40 #5
Følgende klip kan måske forklare problemet bedre:
Når man spørger udefra får man forkert svar, men internt fås det korrekte.
Jeg har fundet ud af at det IKKE er firewall-relateret og heller ikke NAT-relateret.



====
# dig exp.dk

; <<>> DiG 9.2.2 <<>> exp.dk
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55243
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;exp.dk.                                IN      A

;; ANSWER SECTION:
exp.dk.                0      IN      A      213.237.11.68

;; AUTHORITY SECTION:
exp.dk.                0      IN      NS      ns.tjantik.dk.
exp.dk.                0      IN      NS      ns2.tjantik.dk.

;; ADDITIONAL SECTION:
ns.tjantik.dk.          0      IN      A      213.237.11.68
ns2.tjantik.dk.        0      IN      A      213.237.11.68

;; Query time: 39 msec
;; SERVER: 213.237.11.68#53(213.237.11.68)
;; WHEN: Fri Sep 19 01:05:08 2003
;; MSG SIZE  rcvd: 115
====
# dig exp.dk @192.168.1.2

; <<>> DiG 9.2.2 <<>> exp.dk @192.168.1.2
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5435
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;exp.dk.                                IN      A

;; ANSWER SECTION:
exp.dk.                31750  IN      A      195.184.98.141

;; AUTHORITY SECTION:
exp.dk.                31750  IN      NS      ns2.tjantik.dk.
exp.dk.                31750  IN      NS      ns.tjantik.dk.

;; ADDITIONAL SECTION:
ns.tjantik.dk.          41177  IN      A      195.184.96.2
ns2.tjantik.dk.        42650  IN      A      195.184.96.3

;; Query time: 2 msec
;; SERVER: 192.168.1.2#53(192.168.1.2)
;; WHEN: Fri Sep 19 01:06:03 2003
;; MSG SIZE  rcvd: 115
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester