ISPから静的IPを使用してインターネットに接続しています。メールサーバーとそこからホストされているWebサーバーがあります。私が達成したいのは、ISPから別の静的IPを取得して、いくつかのネームサーバーを実行することです。ローカルIPアドレスからTCPおよびUDPポートを転送しました。インターネット接続はpfsenseによって管理されています。 DNSリゾルバーおよびフォワーダーサービスは無効になっています。
NATによってネームサーバーを設定しようとし、udpおよびtcpトラフィック用にポート53を転送しました。しかし、外部または内部でDigを使用してネームサーバー上のゾーンのレコードを照会しようとすると、「サーバーに到達できませんでした」というエラーが表示されます。 NATの背後にあるネームサーバーのセットアップや、この問題の解決に役立つガイドや情報はありますか?
ISPは、ブロックやフィルターが配置されていないことを確認しました。また、私のポートからもポートがブロックまたはフィルタリングされていないことを確認しました。ネームサーバーの名前はns1.sitehosters.in
です。
Ns1のネットワーク構成:
auto eth1
iface eth1 inet static
address 192.168.1.12
netmask 255.255.255.0
gateway 192.168.1.1(PFSENSE)
dns-nameservers 8.8.8.8
/etc/bind/named/conf.options
:
options {
directory "/var/cache/bind";
dnssec-validation auto;
auth-nxdomain no;
listen-on-v6 { any; };
};
ns1のnamed.conf.local
ファイル
nano /etc/bind/named.conf.local
zone "sitehosters.in" {
type master;
allow-transfer {none;};
file"/etc/bind/pri.sitehosters.in"
};
netstat
出力:
tcp 0 0 192.168.1.36:domain . LISTEN 1156/named
tcp 0 0 localhost:domain . LISTEN 1156/named
tcp 0 0 localhost:953 . LISTEN 1156/named
udp 0 0 192.168.1.36:domain . 1156/named
udp 0 0 localhost:domain . 1156/named
PINGDOMでのDNSCHECK
No name servers found at child.
No name servers could be found at the child.
This usually means that the child is not configured to answer queries about the zone.
あなたが正しい方向に私を指すのに役立つかもしれない私のルーター設定のいくつかのスクリーンショットを見つけてください。すべてのインターネット接続とファイアウォールを管理しているPCでpfsenseを使用しています。
DNSのNATルール
Pfsenseのファイアウォールルール
私はそれを考え出した。 ISPは、ポート53が開いていてもフィルターを備えていました。ブロックを削除できないため、ISPを変更しました。問題の解決に時間を費やしてくれてありがとう