<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: trans squid + dns + ipfw не резолвится</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96266.html</link>
    <description>привет&lt;br&gt;работает прозрачный squid. поставил bind.на localhost dns сервер резолвит, а на машинах в сети нет.telnet на 53 порт не проходит.тоесть я так понял нужно открыть его в ipfw?&lt;br&gt;вот мои конфиги&lt;br&gt;&lt;br&gt;rc.firewall&lt;br&gt;$&#123;fwcmd&#125; add 050 divert natd all from any to any via em0&lt;br&gt;$&#123;fwcmd&#125; add 100 allow all from any to any via lo0&lt;br&gt;$&#123;fwcmd&#125; add 200 deny all from any to 127.0.0.0/8&lt;br&gt;$&#123;fwcmd&#125; add 300 deny all from 127.0.0.0/8 to any&lt;br&gt;$&#123;fwcmd&#125; add 400 fwd 127.0.0.1,3129 tcp from any to any 80 in recv em0&lt;br&gt;$&#123;fwcmd&#125; add 500 allow all from any to any via em0&lt;br&gt;$&#123;fwcmd&#125; add 501 allow udp from any 53 to any&lt;br&gt;$&#123;fwcmd&#125; add 502 allow tcp from any 53 to any&lt;br&gt;$&#123;fwcmd&#125; add 999 deny log all from any to any&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>trans squid + dns + ipfw не резолвится (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96266.html#5</link>
    <pubDate>Mon, 31 Aug 2015 12:41:30 GMT</pubDate>
    <description>&amp;gt; telnet на 53 порт &lt;br&gt;&lt;br&gt;telnet TCP&lt;br&gt;DNS - udp&lt;br&gt;</description>
</item>

<item>
    <title>trans squid + dns + ipfw не резолвится (fground)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96266.html#4</link>
    <pubDate>Mon, 31 Aug 2015 11:11:02 GMT</pubDate>
    <description>&amp;gt; &quot;Как Вы думаете ...?&quot; (С) Мимино &lt;br&gt;&amp;gt; как машины из вашей сети могут достучаться до localhost на вашей машине &lt;br&gt;&amp;gt; с биндом? :) &lt;br&gt;&lt;br&gt;большое спасибо! добавил listen-on&#123; 127.0.0.1; 192.168.1.0/24;&#125;; и заработало&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>trans squid + dns + ipfw не резолвится (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96266.html#3</link>
    <pubDate>Mon, 31 Aug 2015 07:46:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; zone &quot;localhost&quot; &#123; &lt;br&gt;&amp;gt;         type master; &lt;br&gt;&amp;gt;         file &quot;master/localhost-forward.db&quot;; &lt;br&gt;&amp;gt;  #allow-query &#123; any; &#125;; &lt;br&gt;&amp;gt; &#125;; &lt;br&gt;&amp;gt; zone &quot;0.0.127.in-addr.arpa&quot; &#123; &lt;br&gt;&amp;gt;         type master; &lt;br&gt;&amp;gt;         file &quot;master/localhost-reverse.db&quot;; &lt;br&gt;&amp;gt;  #allow-query &#123; any; &#125;; &lt;br&gt;&amp;gt; &#125;; &lt;br&gt;&lt;br&gt;&quot;Как Вы думаете ...?&quot; (С) Мимино&lt;br&gt;как машины из вашей сети могут достучаться до localhost на вашей машине с биндом? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>trans squid + dns + ipfw не резолвится (fground)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96266.html#2</link>
    <pubDate>Mon, 31 Aug 2015 06:21:01 GMT</pubDate>
    <description>&amp;gt; Конфиг named покажи.&lt;br&gt;&lt;br&gt;options &#123;&lt;br&gt;directory&quot;/etc/namedb&quot;;&lt;br&gt;pid-file&quot;/var/run/named/pid&quot;;&lt;br&gt;dump-file&quot;/var/dump/named_dump.db&quot;;&lt;br&gt;statistics-file&quot;/var/stats/named.stats&quot;;&lt;br&gt;listen-on&#123; 127.0.0.1; &#125;;&lt;br&gt;forwarders &#123;&lt;br&gt;80.91.160.2;&lt;br&gt;80.91.160.3;&lt;br&gt;&#125;;&lt;br&gt; allow-recursion &#123;&lt;br&gt;            127.0.0.1;&lt;br&gt;            192.168.1.0/24;&lt;br&gt;        &#125;;&lt;br&gt;disable-empty-zone &quot;255.255.255.255.IN-ADDR.ARPA&quot;;&lt;br&gt;        disable-empty-zone &quot;0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA&quot;;&lt;br&gt;        disable-empty-zone &quot;1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA&quot;;&lt;br&gt;&#125;;&lt;br&gt;logging &#123;&lt;br&gt;                category lame-servers &#123; null; &#125;;&lt;br&gt;    &#125;;&lt;br&gt;zone &quot;.&quot; &#123;&lt;br&gt;        type hint;&lt;br&gt;        file &quot;named.root&quot;;&lt;br&gt;&#125;;&lt;br&gt;zone &quot;localhost&quot; &#123;&lt;br&gt;        type master;&lt;br&gt;        file &quot;master/localhost-forward.db&quot;;&lt;br&gt;#allow-query &#123; any; &#125;;&lt;br&gt;&#125;;&lt;br&gt;zone &quot;0.0.127.in-addr.arpa&quot; &#123;&lt;br&gt;        type master;&lt;br&gt;        file &quot;master/localhost-reverse.db&quot;;&lt;br&gt;#allow-query &#123; any; &#125;;&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>trans squid + dns + ipfw не резолвится (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96266.html#1</link>
    <pubDate>Sun, 30 Aug 2015 18:36:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 050 divert natd all from any to any via em0 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 100 allow all from any to any via lo0 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 200 deny all from any to 127.0.0.0/8 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 300 deny all from 127.0.0.0/8 to any &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 400 fwd 127.0.0.1,3129 tcp from any to any 80 in &lt;br&gt;&amp;gt; recv em0 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 500 allow all from any to any via em0 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 501 allow udp from any 53 to any &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 502 allow tcp from any 53 to any &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 999 deny log all from any to any &lt;br&gt;&lt;br&gt;Конфиг named покажи.&lt;br&gt;</description>
</item>

</channel>
</rss>
