[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:70166] Re: DMZ 内のDNS の設定


堀井です。尾田仁史さんありがとうございす。

ここのところちょっと忙しくて、テストができていませんでした。
せっかくすぐのレスポンスをいただきながら遅れてすいません。

尾田仁史さんの<200006010839.RAA07714 _at_ mb.ssc.facetoface.ne.jp>から
>尾田仁史です。
>
>>> [root _at_ hien /etc]# nslookup DMZ内のhienで実行するとタイムアウトになります。
>>> *** Can't find server name for address 210.xxx.yyy.10: No response from 
server
>>> *** Default servers are not available
>hienの/etc/resolv.confはどうなってますか?
>210.xxx.yyy.10をnameserverとするようにしているのでは?
>これは、自ホストでbindが立ち上がっているのでしょうから、127.0.0.1でし
>ょう。
>210.xxx.yyy.10では、bindは動いてないのでは?
>だったら、ノーレスポンスは当然です。
そうですね、127.0.0.1にしたら動きました。
しかしながら192.168.100.2では動きません。どうしてでしょうか。

取りあえず、127.0.0.1で他のPCの名前も引けるようなりました。
しかし以下のchan.hoge-net.comからはうまくいきません。
>
>>> またchan.hoge-net.com(210.xxx.yyy.10)でも同じです。
>ここの/etc/resolv.confは、192.168.100.2をnameserverとして定義すること
>になると思いますが・・・・。
192.168.100.2では
*Can't find server name for address 192.168.100.2: Non-existenthost/domain
になってします。

DMZを構築するときは皆さんどうしているのでしょうか?

>
>>> 基本的な設定ファイルは以下の通りです。
>>> -----------------
>>> [root _at_ hien named]# cat /etc/resolv.conf
>>> search hoge-net.com
>>> nameserver 210.xxx.yyy.10
>あっ、やっぱり。
>---
>★★★  尾田仁史<hoda _at_ ssc.facetoface.ne.jp>                           ★
>★★      株式会社しんきん情報システムセンター  Tel:046-250-3119    ★★
>★        業界新ネット推進プロジェクト          Fax:046-250-3100  ★★★

-- 
Kozo Horii mailto:holly _at_ mit-sys.co.jp

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: