7.2 Einen Nameserver für die Zusammenarbeit mit einer Firewall konfigurieren (oder umgekehrt)

Problem

Sie möchten einen Nameserver für die Zusammenarbeit mit einer Firewall beziehungsweise eine Firewall für die Zusammenarbeit mit einem Nameserver konfigurieren.

Lösung

Konfigurieren Sie Ihre Firewall so, dass sie den UDP- und TCP-Traffic durchlässt, den ein BIND-Nameserver erfordert. Die folgende Tabelle zeigt Ihnen den für jeden Zweck nötigen Traffic.

VerwendungszweckProtokollQuell-AdresseQuell-PortZiel-AdresseZiel-Port
Abfragen Ihres NameserversUDP oder TCPIhr Nameserver> 1023Beliebig53
Antworten an Ihren NameserverUDP oder TCPBeliebig53Ihr Nameserver> 1023
Abfragen entfernter NameserverUDP oder TCPBeliebig> 1023Ihr Nameserver53
Antworten an entfernte ...

Get DNS & BIND Kochbuch now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.