[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:12173] Q: bind8.1.2 Install & IP filter setting?
中島です。
Debian2.0(Hamm)を使用しています。
bind8.1.2パッケージをインストールしてDNSサーバーを構築しようと思っている
のですが、2つ質問があります。
(1)bindのインストールで「IP forward〜」という質問がありますが、
何を設定すればいいのでしょうか?
設定した場合と、設定しない場合でどのような違いがあるのでしょうか?
現在、特に設定しなくても動作している(nslookup www.xxx.co.jpでIPアド
レスが表示されるので)ように見えるのですが...
(2)セキュリティ強化のため、ルーター(富士通NetVehicle-EX3)にIPフィルタ
リングを設定しようと思っています。
中→外:すべてのポート番号を透過
外→中:25,53,80,110,113のみ透過
という設定をすると、外部に接続(DNS参照ができないみたい)できません。
いろいろドキュメントを見てみると、bind8.1.2では、ポート番号53以外に
ポート番号1024以上の空きポートを探して、使用するようです。
このような場合、IPフィルタリングのポート番号制限はどのように設定する
のが良いのでしょうか?
//////////////////////////////////////////////////////////////////////
中島昌敬 Masahiro Nakashima 〒453-0033 名古屋市中村区栄生町26-34
E-Mail: mnaka@xxxxxxxxxxxxxx TEL: 052-481-1414