[Fli4l_dev] Warnung von der Telekom

Markus Homburg zielscheibe at gmx.li
Fr Okt 30 22:57:43 CET 2015


Hallo Peter,

On 27.10.2015 09:37, Peter Schiefer wrote:
> Du hast in der <config-dir>/dns_dhcp.txt die Variable DNS_LISTEN_N=0
> würde ich sagen = der DNS hört auf allen Interfaces

aber warum ist er von außen erreichbar, wenn keine Regel in der
FW angelegt hat, die den Port von außen erreichbar macht?

Ich habe extra zwei Regeln angelegt, damit die Netze, die
an extra Karten hängen den DNS aufrufen können.

[...]
PF_INPUT_3='172.16.16.0/24 53 ACCEPT'
PF_INPUT_4='172.16.16.0/24 53 ACCEPT'
[...]

Die sollte dann ja eigentlich hinfällig sein, wenn ich mit:

DNS_LISTEN_x='IP_NET_x_IPADDR'

angeben kann/soll auf welchem Interface der Daemon lauschen soll!?

Viele Grüße
Markus



Mehr Informationen über die Mailingliste Fli4l_dev