池田です。 問題を切り分けてみたところ、以下のようになりました。 1.192.168.1.4でdnscacheを立ち上げる。 2./etc/resolve.confでnameserver 192.168.1.4とする。 3.「dnsqr a www.google.co.jp」「dig @192.168.1.4 www.google.co.jp」だと きちんと正引きできる。 4.「dnsq a www.google.co.jp 192.168.1.4」「LAN内の別PCから」だと正引きで きない。タイムアウトになる。 5.dnscacheのログでは、3の場合はログに残り4の場合はログに何も残らない。 となりました。 dig、dnsq、dnsqrは同条件でもそれぞれ動作に違いがあるのでしょうか。 なお、iptablesではTCP、UDP53番はIN 、OUTともに全パケットを許可しています。 -------------------------------------- [10th Anniversary] special auction campaign now! http://pr.mail.yahoo.co.jp/auction/