[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:75812] ipmasqadmでDNSを公開したい


さとうです。

ipmasqadmについて教えてください。
現在、プライベートLAN上にDNSサーバ(インターネット向け)を構築し、
ipmasqadmによりインターネット上に公開したいと考えています。

しかし、現在の設定では、グローバルLANからDNSを引くことができません
nslookupを行うと
# nslookup - 111.111.xxx.xxx
*** Can't find server name for address 111.111.xxx.xxx: No response 
from server
*** Default servers are not available
となってしまいます

対処方法を教えてください
ipmasqadmではプライベートLAN上のDNSをインターネットに公開することはで
きないのでしょうか?
DNSはグローバルアドレスを持つマシン上で構築しなければいけないのでしょ
うか?

ネットワーク構成は以下の通りです。

                Internet
                --------
インターネット     |
                   |111.111.xxx.xxx
=============   Firewall(RedHat6.2)
                   |192.168.0.1
プライベート       |
                   |--------------------|
                   |                    |
                   |192.168.0.2         |192.168.0.3
                  DNS                  WWW

Firewallでは以下の通り設定しています。
・FirewallではIPマスカレードによりプライベートアドレスをグローバルアド
  レスに変換
・DNS、およびHTTPを該当のサーバにポートフォワード
  ipmasqadm portfw -a -P udp -L 111.111.xxx.xxx 53 -R 192.168.0.2 53
  ipmasqadm portfw -a -P tcp -L 111.111.xxx.xxx 53 -R 192.168.0.2 53
  ipmasqadm portfw -a -P tcp -L 111.111.xxx.xxx 80 -R 192.168.0.3 80

なお、WWWサーバについてはipmasqadmを以下の通り設定することによりグロー
バルから参照することができます
また、WWWからnslookup - 192.168.0.2を行った場合は名前の解決を行うこと
ができます。

-- 
Shinya Sato mailto:satou.shinya _at_ nttcom.co.jp

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: