วันพฤหัสบดีที่ 2 ธันวาคม พ.ศ. 2553

ว่าด้วยเรื่อง ipfw ของเครื่อง DNS

# cat /var/log/message
Dec 2 22:33:56 web9 named[51075]: client 183.88.249.90#64256: error sending response: permission denied
Dec 2 22:33:56 web9 named[51075]: client 183.89.190.3#21126: error sending response: permission denied
Dec 2 22:33:56 web9 named[51075]: client 223.207.191.243#15863: error sending response: permission denied

Error ประมาณนี้ ลองไปถามพี่ google มาแล้ว มันตอบประมาณว่า เป็นเรื่องของ Firewall ที่ block port สำหรับการตอบกับ bind9.x ขึ้นไปจะมีการ random port เพื่อตอบกลับ

ก็ไม่รู้ว่าจริงหรือ ไม่จริงไม่รู้ก็ลองไปเพิ่ม rules เข้าไปใน firewall ดู โดยอนุญาติ ให้ใช้ udp ขาออก
หน้าตาจะออกมาประมาณนี้

# Add by nutjang
# Allow upd to use reply query.
# must insert in DNS server with bind 9.x+
$cmd 65 allow udp from any to any out

ไม่มีความคิดเห็น:

แสดงความคิดเห็น