vine-users ML アーカイブ



[vine-users:059416] Re: iptables と FORWARD

  • From: "OOSATO,Kazzrou" <kazz@xxxxxxxxxxxxxx>
  • Subject: [vine-users:059416] Re: iptables と FORWARD
  • Date: Sat, 5 Apr 2003 21:43:33 +0900
おおさとです。

> From: koyama <mlac@xxxxxxxxxxxx>
> Subject: [vine-users:059414] Re: iptables  と  FORWARD
> Date: Sat, 05 Apr 2003 20:52:45 +0900

> DNS サーバーは、iptables を動かしているサーバーで、プライマリー
> DNSサーバーを稼働しています。
> 本来であれば、nslookup が答えても良いと思うのですが、
> やはり、外向けの eth1 だけではだめで、内向けの eth0 へ FORWARD 
> しなければ、うまく起動しないのでしょうか?

ゲートウェイマシン上で DNS が動いているなら、FORWARD は必要
ないと思いますけど。
再帰問い合わせは禁止していないですよね。

> ちなみに、nslookup は、 この iptables を起動させているサーバーの
> root ユーザー でも 失敗しました。

そのときの問い合わせたサーバのアドレスは、localhost/内側IP/
外側IP のうちどれでしょうか?全部だめでしょうか。

-- 
  4月5日17時29分更新のYAHOO!Weatherによると --
    東京23区の本日の花粉は少ないです。明日の花粉は多いです。
  kazz@xxxxxxxxxxxxxx / 大里和朗