[linux-guvenlik] Re: DNS tutmadi - redhat 7.2

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Ilker Gokhan (ilker.gokhan@ayatirim.com.tr)
Date: Thu 14 Feb 2002 - 13:46:41 EET


>>> Sizce hata yaptigim yada eksik biraktigim, yada yanlis konfigure
>>>
> ettigim
>
>>> yerler nereler olabilir?
>>> 192.168.XXX.YYY ile DNS kuramaz miyim? Yada disariya sorgulama bilgisi
>>>
>>Tabi ki kurabilirsin ama bu IP nin firewall arkasindan dis dunyaya
>>cikabilmesi icin legal bir IP ile NAT yapip disariya cikarmalisin. (Eger
>>dogru anladiysam..)
>>Saygilarimla, Ilker G.
>>
>
> Amacim, local'de calisan makinalarin DNS olarak bu makinayi kullanmasi
> (192.168.X.Y biloguna ait makinalarin).

> Yerel hizmet veren, e-mail, web hizmetleri icin, bu DNS sayesinde dis
> network'ten bagimsiz bir yapi kurma

Bırasi ok..sadece ic network e hizmet verecek bir DNS isteseydin. NAT a
ihtiyacin olmazdi.

> Makinalar dis ag'a cikmak istediklerinde de, yine bu DNS araciligi ile,
> (resolve.conf ve ikinci gercek DNS ile) calismalarina devam etmeleri.
>

ISte bu noktada illegal IP ye sahip olan makinanin dis dunyaya
erisebilmesi legal bir IP ye donusturulmesi gerekiyor.

> Bu asamada bir NAT (Network Address Translation) ihtiyacim olur mu
> bilmiyorum.

Kesinlikle...

> Eger olursa, NAT ayarlarinin, DNS makinasinda mi olmasi gerekir, yoksa,
> firewall ve gercek DNS uzerinde mi olmalidir?

NAT i PIX firewall uzerinden yapacaksin...PIX kullaniyordum sanirim..

Umarim yardimci olabilmisimdir...

Saygilarimla,
Ilker G.

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.