vine-users ML アーカイブ



[vine-users:073483] Re: セカン ダリDNSとし て動かない

  • From: Kaihei^Rastaman^Koyama <koyama@xxxxxxxxx>
  • Subject: [vine-users:073483] Re: セカン ダリDNSとし て動かない
  • Date: Sat, 12 Nov 2005 18:02:07 +0900
小山@倉敷です。

それは Sat, 12 Nov 2005 11:44:01 +0900 頃のことでした。
umakoshi@xxxxxxxxxxxxx さんはおっしゃいました...

> > そのマシンより
> > # dig @61.xx.xx.xx foo.net axfr
> > を確認されてはいかがでしょう
> 
> 試してみたところ、
> 
> [root@juno root]# dig @61.xx.xx.xx foo.net axfr
> 
> ; <<>> DiG 9.2.4 <<>> @61.xx.xx.xx anslasax.net axfr
> ;; global options:  printcmd
> ;; connection timed out; no servers could be reached
> [root@juno root]#

プライマリに allow-query も入れてみては?

それでも同様に dig で引けないようであれば、引けない
端末から nmap で port の確認を。

あと、新マシンの INPUT ルールで、

DROP       all  --  anywhere             anywhere            state INVALID

これが先頭にあるのはいいのかな〜。ここで、戻りが
落ちちゃったりしていませんか?

---
         _\|/_
         (o o)
 +----oOO-{_}-OOo--------------+
 |  Kaihei Koyama / KCT Corp.  |
 |  RastamanEngineer           |
 |  mailto:koyama@xxxxxxxxx    |
 |  http://www.kct.co.jp       |
 +-----------------------------+