小山@倉敷です。 それは Sat, 12 Nov 2005 11:44:01 +0900 頃のことでした。 umakoshi@xxxxxxxxxxxxx さんはおっしゃいました... > > そのマシンより > > # dig @61.xx.xx.xx foo.net axfr > > を確認されてはいかがでしょう > > 試してみたところ、 > > [root@juno root]# dig @61.xx.xx.xx foo.net axfr > > ; <<>> DiG 9.2.4 <<>> @61.xx.xx.xx anslasax.net axfr > ;; global options: printcmd > ;; connection timed out; no servers could be reached > [root@juno root]# プライマリに allow-query も入れてみては? それでも同様に dig で引けないようであれば、引けない 端末から nmap で port の確認を。 あと、新マシンの INPUT ルールで、 DROP all -- anywhere anywhere state INVALID これが先頭にあるのはいいのかな〜。ここで、戻りが 落ちちゃったりしていませんか? --- _\|/_ (o o) +----oOO-{_}-OOo--------------+ | Kaihei Koyama / KCT Corp. | | RastamanEngineer | | mailto:koyama@xxxxxxxxx | | http://www.kct.co.jp | +-----------------------------+