• Stalkert
  • Registratie: Januari 2001
  • Laatst online: 06-08-2025
stel ik heb een domeinnaam test.mijndomein.nl welke ik ergen in een externe DNS heb gezet.
Achter deze domeinnaam hangt een webapplicatie welke draait binnen ons interne netwerk. Echter vind onze router/firewall het niet leukt wanneer een request van binnen naar buiten naar binnen gaat.

Wij draaien hier named op een CentOS server als interne DNS. Nu dacht ik deze test.mijndomein.nl in onze interne dns te zetten met het interne ip nummer. Echter wanneer ik ping blijft hij bij het externe ip-adres.

Ik heb het volgende toegevoegd, wat doe ik fout?
test.mijndomein.nl IN A 192.168.1.5

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Hoe heb je hem toegevoegd? Gebruik je de juiste nameserver? Moet het niet test.mijndomein.nl. zijn? Wat heb je zelf verder geprobeerd? Wat zeggen de logs?

[ Voor 21% gewijzigd door blaataaps op 03-12-2008 09:53 ]


  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 06-08-2025
Hoe heb je hem toegevoegd?
Ik hem toegevoegd aan de juiste .fwd file vervolgens de serial opgehoogd en de daemon herstart
Gebruik je de juiste nameserver?
Mijn client gebruikt inderdaad de juiste dns
Moet het niet test.mijndomein.nl. zijn?
Ook geprobeerd met hetzelfde resultaat
Wat heb je zelf verder geprobeerd?
test.mijndomein.nl. IN A 192.168.1.5
test.mijndomein.nl IN A 192.168.1.5

wanneer ik mijndomein weghaal dus:
test IN A 192.168.1.5

krijg ik een juiste reply op test.mijndomein-intern.nl maar dit wil ik dus niet.
Wat zeggen de logs?
Heeft named een log?

  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

Een IP adres van uit je eigen LAN in een externe DNS is helemaal geen probleem. Zoals jij zegt dat er een verbinding naar binnen naar buiten naar binnen gaat is geen sprake. Een client resolved test.mijndomein.nl naar het IP en connect hier vervolgens op, dat kan prima. Tenzij er iets tussen zit dat bepaalde DNS records loopt te blocken. Welk IP krijg je als je op een client voor test.mijndomein.nl ?

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 06-08-2025
Ik heb geen LAN Adres in een externe DNS gehangen, mijn externe DNS bevat het externe ip omdat er ook klant zijn die gebruik maken van de applicatie. Echter moeten we er vanuit ons LAN zelf ook bij kunnen (dan met intern ip en dezelfde domeinnaam), kan het natuurlijk in de hostfiles zetten van de clients maar ben daar niet zo'n voorstander van.

  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

Ok, ik ging ervan uit dat je bij de eerste alinea al een intern IP in je DNS had staan. Sommige routers ondersteunen 'nat loopback', hier zou je eventueel naar kunnen kijken. Het naar binnen, buiten binnen connecten is dan wel mogelijk.
krijg ik een juiste reply op test.mijndomein-intern.nl maar dit wil ik dus niet.
Zet je het record wel in de goede dns zone?

Verwijderd

Wat jij wil noemen ze ook wel split dns of stealth dns. Achter een firewall draait een interne dns server voor private hosts en buiten de firewall een public dns server voor public hosts. In je interne dns server zet je de private hosts en de public hosts (met hun externe bereikbare ip) en in de public dns server zet je alleen de public hosts met daarin het bijbehorende externe ip. Dat houdt in praktijk in dat je die server achter je firewall vandaan moet halen.
Pagina: 1