[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:12173] Q: bind8.1.2 Install & IP filter setting?



中島です。
Debian2.0(Hamm)を使用しています。
bind8.1.2パッケージをインストールしてDNSサーバーを構築しようと思っている
のですが、2つ質問があります。

(1)bindのインストールで「IP forward〜」という質問がありますが、
   何を設定すればいいのでしょうか?
   設定した場合と、設定しない場合でどのような違いがあるのでしょうか?
   現在、特に設定しなくても動作している(nslookup www.xxx.co.jpでIPアド
   レスが表示されるので)ように見えるのですが...

(2)セキュリティ強化のため、ルーター(富士通NetVehicle-EX3)にIPフィルタ
   リングを設定しようと思っています。
     中→外:すべてのポート番号を透過
     外→中:25,53,80,110,113のみ透過
   という設定をすると、外部に接続(DNS参照ができないみたい)できません。
   いろいろドキュメントを見てみると、bind8.1.2では、ポート番号53以外に
   ポート番号1024以上の空きポートを探して、使用するようです。
   このような場合、IPフィルタリングのポート番号制限はどのように設定する
   のが良いのでしょうか?

//////////////////////////////////////////////////////////////////////
中島昌敬  Masahiro Nakashima    〒453-0033 名古屋市中村区栄生町26-34
E-Mail: mnaka@xxxxxxxxxxxxxx    TEL: 052-481-1414