<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF не пускает NAMED</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/90325.html</link>
    <description>Проблема в том что по всей видимости PF не хочет дружить с BInd и регистратор доменов не видит мой DNS сервер!&lt;br&gt;&lt;br&gt;Вообщем в системе стоит PF с таким конфигом (к нету я подрублен через rl0 по незашифр VPN)&lt;br&gt;--------------------------------------------------------------------------&lt;br&gt;int_if=&quot;vr0&quot;&lt;br&gt;ext_if=&quot;ng0&quot;&lt;br&gt;localnet=&quot;10.10.20.0/24&quot;&lt;br&gt;set skip on lo0&lt;br&gt;set skip on $int_if&lt;br&gt;scrub in all&lt;br&gt;nat on $ext_if from $localnet to any -&amp;gt; ($ext_if)&lt;br&gt;antispoof quick for $ext_if&lt;br&gt;pass out on $ext_if proto tcp to any keep state&lt;br&gt;pass out on $ext_if proto udp to any keep state&lt;br&gt;pass in on $ext_if proto tcp from any to 195.114.7.67 port $dns_ports keep state&lt;br&gt;pass in on $ext_if proto udp from any to 195.114.7.67 port $dns_ports keep state&lt;br&gt;pass inet proto icmp all&lt;br&gt;--------------------------------------------------------------------------&lt;br&gt;&lt;br&gt;И Bind 9.6 с таким конфигом&lt;br&gt;--------------------------------------------------------------------------&lt;br&gt;   acl &quot;IN_NET&quot; &#123;&lt;br&gt;             127.0.0.1;&lt;br&gt;          10.10.20.0/24;&lt;br&gt;   &#125;;&lt;br&gt;   optio</description>

<item>
    <title>PF не пускает NAMED (leviafanovich)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/90325.html#6</link>
    <pubDate>Thu, 18 Nov 2010 06:33:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Далее, судя по named.conf, а именно&lt;br&gt;&amp;gt;  listen-on &#123;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  127.0.0.1;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  10.10.20.1;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  &#125;;&lt;br&gt;&amp;gt; bind слушает/отвечает только локалхост(127.0.0.1) и вашу внутреннюю сеть(10.10.20.1).&lt;br&gt;&amp;gt; Так что отвечать на запросы с инета просто некому.&lt;br&gt;&lt;br&gt;Да Вы абсолютно правы.&lt;br&gt;Добавил в прослушивающие IP внешний и все заработало.&lt;br&gt;И без правил в PF&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>PF не пускает NAMED (co6aka)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/90325.html#5</link>
    <pubDate>Wed, 17 Nov 2010 22:41:56 GMT</pubDate>
    <description>Как сказал товарищ pilferst, в pf.conf у вас не существует определения для $dns_ports. Если вы не используете modulate state, то вместо двух строк&lt;br&gt;&lt;br&gt;pass in on $ext_if proto tcp from any to 195.114.7.67 port $dns_ports keep state&lt;br&gt;pass in on $ext_if proto udp from any to 195.114.7.67 port $dns_ports keep state&lt;br&gt;&lt;br&gt;пишите уж&lt;br&gt;&lt;br&gt;pass in on $ext_if proto &#123;tcp, udp&#125; from any to ($ext_if) port domain keep state&lt;br&gt;&lt;br&gt;а лучше(хотя это зависит от версии pf)&lt;br&gt;&lt;br&gt;pass in on $ext_if proto tcp from any to ($ext_if) port domain flags S/SA keep state&lt;br&gt;pass in on $ext_if proto udp from any to ($ext_if) port domain modelate state&lt;br&gt;&lt;br&gt;Далее, судя по named.conf, а именно&lt;br&gt;&lt;br&gt; listen-on &#123;&lt;br&gt;             127.0.0.1;&lt;br&gt;             10.10.20.1;&lt;br&gt;             &#125;;&lt;br&gt;&lt;br&gt;bind слушает/отвечает только локалхост(127.0.0.1) и вашу внутреннюю сеть(10.10.20.1). Так что отвечать на запросы с инета просто некому.&lt;br&gt;</description>
</item>

<item>
    <title>PF не пускает NAMED (sage444)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/90325.html#4</link>
    <pubDate>Wed, 17 Nov 2010 11:16:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; keep state&lt;br&gt;&amp;gt;&amp;gt; укажите явно 53 порт в параметре port&lt;br&gt;&amp;gt;&amp;gt; И у вас bind сам работает. Слушает он 53 порт tcp/udp?&lt;br&gt;&amp;gt; Да вроде как коннект есть:&lt;br&gt;&amp;gt; &#091;vitek&#064;pcbsd&#093; ~&amp;gt; telnet 195.114.7.67 53&lt;br&gt;&amp;gt; Trying 195.114.7.67...&lt;br&gt;&amp;gt; Connected to mail.sata.pp.ua.&lt;br&gt;&amp;gt; Escape character is &apos;^&#093;&apos;.&lt;br&gt;&amp;gt; ^&#093;&lt;br&gt;&amp;gt; telnet&amp;gt;&lt;br&gt;&lt;br&gt;ошибся ))&lt;br&gt;</description>
</item>

<item>
    <title>PF не пускает NAMED (vitek16)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/90325.html#3</link>
    <pubDate>Wed, 17 Nov 2010 11:06:48 GMT</pubDate>
    <description>&amp;gt; Да вроде как коннект есть:&lt;br&gt;&amp;gt; &#091;vitek&#064;pcbsd&#093; ~&amp;gt; telnet 195.114.7.67 53&lt;br&gt;&amp;gt; Trying 195.114.7.67...&lt;br&gt;&amp;gt; Connected to mail.sata.pp.ua.&lt;br&gt;&amp;gt; Escape character is &apos;^&#093;&apos;.&lt;br&gt;&amp;gt; ^&#093;&lt;br&gt;&amp;gt; telnet&amp;gt;&lt;br&gt;&lt;br&gt;И ДНС отвечает:&lt;br&gt;&lt;br&gt;&#091;vitek&#064;pcbsd&#093; ~&amp;gt; nslookup www.sata.pp.ua 195.114.7.67&lt;br&gt;Server:         195.114.7.67&lt;br&gt;Address:        195.114.7.67#53&lt;br&gt;&lt;br&gt;www.sata.pp.ua  canonical name = sata.pp.ua.&lt;br&gt;Name:   sata.pp.ua&lt;br&gt;Address: 195.114.7.67&lt;br&gt;</description>
</item>

<item>
    <title>PF не пускает NAMED (vitek16)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/90325.html#2</link>
    <pubDate>Wed, 17 Nov 2010 11:04:27 GMT</pubDate>
    <description>&amp;gt; В правилах&lt;br&gt;&amp;gt;  pass in on $ext_if proto tcp from any to 195.114.7.67 port&lt;br&gt;&amp;gt; $dns_ports keep state&lt;br&gt;&amp;gt; pass in on $ext_if proto udp from any to 195.114.7.67 port $dns_ports&lt;br&gt;&amp;gt; keep state&lt;br&gt;&amp;gt; укажите явно 53 порт в параметре port&lt;br&gt;&amp;gt; И у вас bind сам работает. Слушает он 53 порт tcp/udp?&lt;br&gt;&lt;br&gt;Да вроде как коннект есть:&lt;br&gt;&lt;br&gt;&#091;vitek&#064;pcbsd&#093; ~&amp;gt; telnet 195.114.7.67 53&lt;br&gt;Trying 195.114.7.67...&lt;br&gt;Connected to mail.sata.pp.ua.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;^&#093;&lt;br&gt;telnet&amp;gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF не пускает NAMED (pilferst)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/90325.html#1</link>
    <pubDate>Wed, 17 Nov 2010 10:45:49 GMT</pubDate>
    <description>В правилах &lt;br&gt; pass in on $ext_if proto tcp from any to 195.114.7.67 port $dns_ports keep state&lt;br&gt;pass in on $ext_if proto udp from any to 195.114.7.67 port $dns_ports keep state&lt;br&gt;&lt;br&gt;укажите явно 53 порт в параметре port&lt;br&gt;И у вас bind сам работает. Слушает он 53 порт tcp/udp?&lt;br&gt;</description>
</item>

</channel>
</rss>
