免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2964 | 回复: 4
打印 上一主题 下一主题

linux 域名服务器,如何透过防火墙起作用? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-10-09 11:25 |只看该作者 |倒序浏览
本帖最后由 linuxdee 于 2011-10-09 12:58 编辑

linux域名服务器配置完成,在防火墙关闭时,能正常工作;当防火墙开启时,域名解析不能工作。已经在定制的选项中设置了:rndc:tcp domain:tcp.
查看nmap -sTU 58.xxx.xxx.xxx ,显示结果:
21/tcp  open          ftp
22/tcp  open          ssh
53/tcp  open          domain
111/tcp open          rpcbind
953/tcp open          rndc
962/tcp open          unknown
53/udp  open|filtered domain
67/udp  open|filtered dhcps
111/udp open|filtered rpcbind
631/udp open|filtered unknown
956/udp open|filtered unknown
959/udp open|filtered unknown

domain和rndc的端口均开通了。但就是从外面的机器用不了该服务器做DNS.

论坛徽章:
0
2 [报告]
发表于 2011-10-09 12:28 |只看该作者
将防火墙disable,DNS工作就是正常的。应该是防火墙的问题。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2011-10-09 13:37 |只看该作者
防火墙开放udp53端口

论坛徽章:
0
4 [报告]
发表于 2011-10-09 14:57 |只看该作者
以红帽企业版6.0为例
在bash中输入iptables -A INPUT -p udp -m multiport --dport 53 -j ACCEPT
开启dns服务端口53
然后保存防火墙配置
iptables-save > /etc/sysconfig/iptables

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
5 [报告]
发表于 2011-10-09 14:59 |只看该作者
回复 4# pheonix311


    -m multiport 没必要,只是一个端口,要是多个端口,才用
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP