[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problemas con .org interno



Iñigo Tejedor Arrondo escribió:
El mié, 20-06-2007 a las 10:17 -0400, Alberto Rivera escribió:
Hola señores ... le cuento tengo el siguiente problema:

tengo un DNS instalado en una máquina corriendo con "Debian4", "bind" y "shorewall" de ella se desprende una LAN y una DMZ, dentro de la DMZ tengo otro DNS funcionando y resolviendo de buena forma, de hecho todas las consultas a los sitios que están dentro de este DNS desde el exterior de la LAN se ven sin ningún problema. El problema es al momento de ver sólo los dominios ".org" desde la LAN ya que a estos no se puede acceder (o no se resuelve desde la LAN al DNS en la DMZ¿?) .... o sea, el .org se ve desde el exterior sin problemas pero en la LAN no... alguien a tenido algún problema similar o me puede orientar en la busqueda de la respuesta ???


salu2 a to2

Suelen ser útiles los paquetes dnstracer y host.

¿como haces las pruebas para saber si resuelven? ¿con herramientas o con
un navegador? ¿que salida da host tudominio.org desde una máquina
interna?
hola Iñigo, gracias por responder nuevamente :)

$ ping fmachile.org
ping: unknown host fmachile.org

$ host fmachile.org
Host fmachile.org not found: 2(SERVFAIL)

~$ dnstracer fmachile.org
Tracing to fmachile.org[a] via 200.72.200.114, maximum of 3 retries
200.72.200.114 (200.72.200.114)
|\___ ns.conectu.com [fmachile.org] (200.55.196.92)
|\___ ns2.conectu.com [fmachile.org] (200.55.196.92) (cached)
 \___ ns1.auxiliadora.cl [fmachile.org] (200.72.200.118) Lame server

los dns de conectu no tiene porque estar ahi, en realidad el dns que tengo yo y que esta en el sitio y en todos lados es el ultimo ns1.auxiliadora.cl que es el que administro ....

Imagino que el dns interno reenvia peticiones al de la dmz. En el
djbdns, se pueden crear respuestas distintas en función de donde venga
la consulta. Si viene desde afuera, responde la ip externa, si viene
desde adentro, responde con la interna. Imagino que con cualquier otro
software dns se puede hacer lo mismo.
para todo lo que es redirecciones NAT y todo eso utilizo shorewall, y funciona bastante bien, esto es muy curioso y nuevo para mi ya que ningun otro sitio que tengo dentro de esa máquina esta fallando de esta forma y tengo otros dominios .cl, .com.ar, .com, .net pero el único .org que tengo esta mal .... :(

alguna idea ...
Suerte
salu2 y gracias ... P.D. Necesito toda la ayuda del mundo ya que lo tengo que dejar arreglado mañana a más tardar ...







Reply to: