theton
Bitmuncher
Da ich keinen besseren Platz gefunden habe, packe ich mein Problem einfach mal hier rein. Uns fehlt definitiv ein Bereich für "Sonstige Server-Applikationen".
Problem ist folgendes: Ich habe 2 DNS-Server am laufen ns1 und ns2 (beide BIND 9.3.2). Einer dieser Server hat nur ein Netzwerk-Interface und so reicht es, wenn ich dort nur TCP in der Firewall für Port 53 freigebe und er funktioniert einwandfrei. Um eine bessere Anbindung an's LAN zu ermöglichen, hat ns2 nun eine zweite Netzwerkkarte bekommen. Dadurch benötigt der DNS-Server jetzt (laut RFC 1035) UDP und TCP um korrekt zu funktionieren. Habe das auch ausprobiert und es ist tatsächlich so. Mache ich UDP in der Firewall dicht, bekomme ich bei anfragen an den DNS-Server nur Timeouts.
Ich möchte aber nur sehr ungern auf einem Port UDP zulassen und suche daher nun nach einem Weg, mit dem ich trotz mehrerer Netzwerk-Interfaces im Server nur TCP nach aussen freigeben muss. Sollte also jemand eine Idee oder einen Ansatzpunkt haben, immer her damit.
Problem ist folgendes: Ich habe 2 DNS-Server am laufen ns1 und ns2 (beide BIND 9.3.2). Einer dieser Server hat nur ein Netzwerk-Interface und so reicht es, wenn ich dort nur TCP in der Firewall für Port 53 freigebe und er funktioniert einwandfrei. Um eine bessere Anbindung an's LAN zu ermöglichen, hat ns2 nun eine zweite Netzwerkkarte bekommen. Dadurch benötigt der DNS-Server jetzt (laut RFC 1035) UDP und TCP um korrekt zu funktionieren. Habe das auch ausprobiert und es ist tatsächlich so. Mache ich UDP in der Firewall dicht, bekomme ich bei anfragen an den DNS-Server nur Timeouts.
Ich möchte aber nur sehr ungern auf einem Port UDP zulassen und suche daher nun nach einem Weg, mit dem ich trotz mehrerer Netzwerk-Interfaces im Server nur TCP nach aussen freigeben muss. Sollte also jemand eine Idee oder einen Ansatzpunkt haben, immer her damit.