PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : DNS Server hinter Router



eAnic
22.11.03, 20:12
Hallo zusammen.

Habe folgendes Problem. Seit ich meinen BIND-DNS hinter einem Router
(Dlink DI-614+ Wirelessrouter) habe, kann ich von aussen den DNS nicht
mehr abfragen.
Den Port 53 hab ich beim Router für den DNS-Server freigeschalten.

Zuvor hatte ich den Server direkt am DSL Gateway (Cisco Soho 77) hängen - da hatte ich einfach nur die IP und die Route des Modems angegeben und alles lief prima.



Achja intern funktioniert die Namensauflösung wunderbar.

Bin für jede Hilfe dankbar.

gruss eAnic

eAnic
24.11.03, 17:18
Gibt es hier keine Linux profis, oder bin ich im falschen Forum?

$kuLL
24.11.03, 17:28
Original geschrieben von eAnic
Gibt es hier keine Linux profis, oder bin ich im falschen Forum?
hrhr geil :D
ne du bei linuxforen.de gibts keine profis *scnr*

so zum thema:
hast du den port 53 auch redirected?
freischalten reicht net, du musst den port auf den dns server weiterleiten

-Sensemann-
24.11.03, 17:28
ähm ein wenig mehr infos über das netzwerk?

oder kannst du das nicht?

eAnic
24.11.03, 18:41
sorry, wenn ich ein wenig forsch war, aber ich verzweifle schön langsam :(

ja der Port 53 ist auf meinem Router als Virtual Server eingetragen

Also nun zur Netzwerkkonfiguration:
Es gibt einen Cisco Soho 77 Router welcher sich um die IP Range 80.78.255.193 - 197 in der Netmask 255.255.255.248 kümmert.
Daran angschlossen habe ich meinen Wireless Router, der derzeit für die IP 80.78.255.195 zuständig ist. Als DNS Server im Router sind derzeit die beiden NS meines Providers eingetragen.

Zur bind config hänge ich eine zip Datei mit den Dateien dran.

Das routing am Server läuft bei mir wie folgt

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0

$kuLL
24.11.03, 20:14
und dein problem ist jetzt, dass du von außen den dns server nicht erreichst?
wenn ja, dann ist das ein iptables problem, denke ich ...

eAnic
24.11.03, 20:39
Also der DNS Server kann von aussen schon erreicht werden, allerdings ist der ns name novisan.statictune.net nicht mit IP 80.78.255.195 zugeordnet.

Und iptables hab ich nicht installiert.

himbeere
25.11.03, 08:51
Hm.

himbeere@irmeli himbeere $ dig @80.78.255.195 novisan.statictune.net

; <<>> DiG 9.2.2 <<>> @80.78.255.195 novisan.statictune.net
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28150
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1

;; QUESTION SECTION:
;novisan.statictune.net. IN A

;; ANSWER SECTION:
novisan.statictune.net. 3600 IN A 80.78.255.195

;; AUTHORITY SECTION:
statictune.net. 3600 IN NS novisan.statictune.net.
statictune.net. 3600 IN NS ns2.globalcore.net.

;; ADDITIONAL SECTION:
ns2.globalcore.net. 35474 IN A 80.78.225.10

;; Query time: 53 msec
;; SERVER: 80.78.255.195#53(80.78.255.195)
;; WHEN: Tue Nov 25 09:49:53 2003
;; MSG SIZE rcvd: 115

Allerdings kennt ns2.globalcore.net und auch niemand anderes diese Domain. Sie ist nämlich nicht registriert.

Thomas

eAnic
25.11.03, 17:35
Genau das hab ich probiert (die Domain statictune.net registrieren) und zwar da (http://www.sprit.org) Wenn ich allerdings meine Nameserver eintragen möchte, bekomme ich folgende Fehlermeldung.

Die IP Adresse von novisan.statictune.net ist nicht 80.78.255.195!

Selbiges Problem auch mit internic.at

eAnic
27.11.03, 19:54
*schieb*