Страница 3 из 3

Re: named не работает :-(

Добавлено: 15 авг 2008, 15:54
meser
Аман Ванкуверский писал(а):это, кстати, наводит на мысль, что файервол подменяет source IP в DNS requests на свой адрес
в UDP пакете? :shock:
ну разве что, если чере IPv6

Re: named не работает :-(

Добавлено: 15 авг 2008, 15:58
meser
впрочем при некотором размышлении, я пришел к выводу, что это возможно для файрволов с опцией source nat.
на нет уровне, разумеется, не транспортном.

Re: named не работает :-(

Добавлено: 18 авг 2008, 09:32
Stanislav
Да, но если адрес подменен - тогда внутренняя зона должна ответить - localnets & !localnets перекрывают все пространство IP адресов - а оно не отвечало совсем :-(

Re: named не работает :-(

Добавлено: 18 авг 2008, 11:08
Аман Ванкуверский
Stanislav писал(а):Да, но если адрес подменен - тогда внутренняя зона должна ответить - localnets & !localnets перекрывают все пространство IP адресов - а оно не отвечало совсем :-(
может какая-нибудь хитрая комбинация src/dst ip..

Re: named не работает :-(

Добавлено: 18 авг 2008, 12:04
Stanislav
Аман Ванкуверский писал(а):
Stanislav писал(а):Да, но если адрес подменен - тогда внутренняя зона должна ответить - localnets & !localnets перекрывают все пространство IP адресов - а оно не отвечало совсем :-(
может какая-нибудь хитрая комбинация src/dst ip..
Может... :dunno:
Да фиг с ним - any работает - очевидно оно зоны просматривает сверху вниз - как правила файрвола :-) поэтому локальная зона срабатывает до этого any :-)

Re: named не работает :-(

Добавлено: 18 авг 2008, 12:13
Аман Ванкуверский
Stanislav писал(а): Да фиг с ним
Да я так и понял :lol:

Re: named не работает :-(

Добавлено: 18 авг 2008, 14:02
meser
Stanislav писал(а):
Аман Ванкуверский писал(а):
Stanislav писал(а):Да, но если адрес подменен - тогда внутренняя зона должна ответить - localnets & !localnets перекрывают все пространство IP адресов - а оно не отвечало совсем :-(
может какая-нибудь хитрая комбинация src/dst ip..
Может... :dunno:
Да фиг с ним - any работает - очевидно оно зоны просматривает сверху вниз - как правила файрвола :-) поэтому локальная зона срабатывает до этого any :-)
а определения этих опций на одном уровне вложений? Глянь скобки.