The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Доменные имена в конфиге ipfw"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Доменные имена в конфиге ipfw"  
Сообщение от Provokator (ok) on 25-Ноя-05, 23:52 
Ребята, помогите понять и решить проблемку. Суть её такова:
Есть сервак, 6-я фря, ipfw2. Все работает практически безупречно, но:
Беру пример любого сайта, не важно, каакого, допустим mail.ru:

#ping mail.ru - все нормально, пингует и т.д.
В конфиге фаервола открываю доступ к тому же мейл ру, пишет unknown host 'mail.ru'.
Что делать ? ДНС прописаны, все окей, в чем может быть проблема ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Доменные имена в конфиге ipfw"  
Сообщение от newser (ok) on 26-Ноя-05, 00:44 
>Ребята, помогите понять и решить проблемку. Суть её такова:
>Есть сервак, 6-я фря, ipfw2. Все работает практически безупречно, но:
>Беру пример любого сайта, не важно, каакого, допустим mail.ru:
>
>#ping mail.ru - все нормально, пингует и т.д.
>В конфиге фаервола открываю доступ к тому же мейл ру, пишет unknown
>host 'mail.ru'.
>Что делать ? ДНС прописаны, все окей, в чем может быть проблема
>?

В правилах фаервола НЕ рекомендуется прописывать доменные имена как раз на случай неподнятого/неработающего/ненастроенного днс-а. К тому же при загрузке Фри правила читаются раньше, чем запускаются сетевые службы.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Доменные имена в конфиге ipfw"  
Сообщение от Provokator (ok) on 26-Ноя-05, 01:05 
если я запускаю правила через день после загрузки сервера - все равно, анкнаун хост. Раньше, на 5.3 БСД все работало нормально !
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Доменные имена в конфиге ipfw"  
Сообщение от newser (ok) on 26-Ноя-05, 14:40 
>если я запускаю правила через день после загрузки сервера - все равно,
>анкнаун хост. Раньше, на 5.3 БСД все работало нормально !


Еще раз: писать в правилах фаервола доменные имена - дурной тон!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Доменные имена в конфиге ipfw"  
Сообщение от demex email on 17-Янв-07, 12:36 
>>если я запускаю правила через день после загрузки сервера - все равно,
>>анкнаун хост. Раньше, на 5.3 БСД все работало нормально !
>
>
>Еще раз: писать в правилах фаервола доменные имена - дурной тон!

конечно, дурной тон. а если нужно открыть доступ, допустим, к rbc.ru, у которого на одно имя - 6 айпишников? да еще и пятерым пользователям? каждый адрес указывать?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Доменные имена в конфиге ipfw"  
Сообщение от dmon47 email on 13-Мрт-07, 06:55 
>конечно, дурной тон. а если нужно открыть доступ, допустим, к rbc.ru, у
>которого на одно имя - 6 айпишников? да еще и пятерым
>пользователям? каждый адрес указывать?

Для того чтобы использовать символьные имена доменов в фаерволе необходимо разрешить работу DNS.

${fwcmd} add pass udp from any to any 53
${fwcmd} add pass udp from any 53 to any


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру