Tomsk Sysadmins Forum

Unix => Администрирование => Topic started by: oldnam on April 20, 2007, 16:43:32

Title: пинг по DNS имени из локалки
Post by: oldnam on April 20, 2007, 16:43:32
Всем доброе время суток! Столкнулся с такой пробеммой: есть сервак на FC 6. Инет работает нормально (через squid), но нет пинга из локальной сети по DNS имени (только по IP).

В \etc\resolv.conf прописаны DNS сервера провайдеров. Сначала думал, что проблема в iptables, но даже если вырубить фаер, то ни чего не меняется...

Помогите плиз разобраться
Title: пинг по DNS имени из локалки
Post by: demiurg on April 20, 2007, 17:42:00
Quote from: oldnam
Всем доброе время суток! Столкнулся с такой пробеммой: есть сервак на FC 6. Инет работает нормально (через squid), но нет пинга из локальной сети по DNS имени (только по IP).

В \etc\resolv.conf прописаны DNS сервера провайдеров. Сначала думал, что проблема в iptables, но даже если вырубить фаер, то ни чего не меняется...

Помогите плиз разобраться
А dig any нужный.адрес чего показывает?
Title: пинг по DNS имени из локалки
Post by: never hood on April 20, 2007, 18:54:16
Quote from: oldnam
Всем доброе время суток! Столкнулся с такой пробеммой: есть сервак на FC 6. Инет работает нормально (через squid), но нет пинга из локальной сети по DNS имени (только по IP).

В \etc\resolv.conf прописаны DNS сервера провайдеров. Сначала думал, что проблема в iptables, но даже если вырубить фаер, то ни чего не меняется...

Помогите плиз разобраться
совершенно нормальная ситуация. если нет форварда пакетов между локалкой и внешкой, то пинга не будет. информация о прокси на это весьма недвусмысленно намекает.
вопрос в другом. а нужен ли пинг внешних адресов?
для локалки за файером в нем нет необходимости.
пользуйте проксю и радуйтесь жизни.

а если есть такая необходимость (весьма редкий случай), то надо на файерволле настраивать пропуск запросов и ответов ICMP и включить в ядре форвардинг.