Author Topic: пинг по DNS имени из локалки  (Read 3123 times)

0 Members and 1 Guest are viewing this topic.

Offline oldnam

  • Newbie
  • *
  • Posts: 1
  • Karma: +0/-0
пинг по DNS имени из локалки
« on: April 20, 2007, 16:43:32 »
Всем доброе время суток! Столкнулся с такой пробеммой: есть сервак на FC 6. Инет работает нормально (через squid), но нет пинга из локальной сети по DNS имени (только по IP).

В \etc\resolv.conf прописаны DNS сервера провайдеров. Сначала думал, что проблема в iptables, но даже если вырубить фаер, то ни чего не меняется...

Помогите плиз разобраться

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
пинг по DNS имени из локалки
« Reply #1 on: April 20, 2007, 17:42:00 »
Quote from: oldnam
Всем доброе время суток! Столкнулся с такой пробеммой: есть сервак на FC 6. Инет работает нормально (через squid), но нет пинга из локальной сети по DNS имени (только по IP).

В \etc\resolv.conf прописаны DNS сервера провайдеров. Сначала думал, что проблема в iptables, но даже если вырубить фаер, то ни чего не меняется...

Помогите плиз разобраться
А dig any нужный.адрес чего показывает?

Offline never hood

  • Hero Member
  • *****
  • Posts: 845
  • Karma: +16/-10
  • www.4job.co
    • Работа, которую ты искал
пинг по DNS имени из локалки
« Reply #2 on: April 20, 2007, 18:54:16 »
Quote from: oldnam
Всем доброе время суток! Столкнулся с такой пробеммой: есть сервак на FC 6. Инет работает нормально (через squid), но нет пинга из локальной сети по DNS имени (только по IP).

В \etc\resolv.conf прописаны DNS сервера провайдеров. Сначала думал, что проблема в iptables, но даже если вырубить фаер, то ни чего не меняется...

Помогите плиз разобраться
совершенно нормальная ситуация. если нет форварда пакетов между локалкой и внешкой, то пинга не будет. информация о прокси на это весьма недвусмысленно намекает.
вопрос в другом. а нужен ли пинг внешних адресов?
для локалки за файером в нем нет необходимости.
пользуйте проксю и радуйтесь жизни.

а если есть такая необходимость (весьма редкий случай), то надо на файерволле настраивать пропуск запросов и ответов ICMP и включить в ядре форвардинг.