RE: [zorp-hu] Hüje Ekszplorer
láttatok olyat, hogy Explorer alatt nem minden nevet old fel a tűzfal?
A felállás: - Zorp: HTTP proxy, sima, transzparens, dns cacheing es forwarding a szerveren, pop3 proxy, az is transzparens - kliensek: win2000 és win XP SP1 és SP2 - Böngésző: Explorer 5.x, 6.x (sp1...x) - Levelező: Outlook Express 6
Szia, nincs olyan a bongeszo proxy beallitasainal beallitva, hogy a proxy konfiguracio alatt, hogy "beallitasok automatikus eszlelese"? Nem lehet, hogy a DNS szervered kicsit tul van hardeningolva? Mas gepen is elofordul a hiba? Leiras alapjan elsore ezekre gondolok, de lehet tobb mas ok is. Probald meg mas bongeszovel is megnezni, ammiatt ,hogy kideritsd egyaltalan web specifikus-e a hiba. Emeld fel Zorp alatt a weblog szintjet, ott jol lehet latni a kommunikaciot. Esetleg probalj telnettel webezni, ott is kijohetnek a hibak. Udv., Makay Kalman
Makay Kalman <makay.kalman@traco.hu> irta:
nincs olyan a bongeszo proxy beallitasainal beallitva, hogy a proxy konfiguracio alatt, hogy "beallitasok automatikus eszlelese"? nincs. Bocs, nem nagykepusegbol jegyzem meg, de egyebkent nem szokott problemam lenni a beallitasokkal :-) Nem lehet, hogy a DNS szervered kicsit tul van hardeningolva? Mas gepen is elofordul a hiba? Leiras alapjan elsore ezekre gondolok, de lehet tobb mas ok is. Probald meg mas bongeszovel is megnezni, ammiatt ,hogy kideritsd egyaltalan web specifikus-e a hiba. Lehet, hogy nem eleg egyertelmu voltam az elobb: kliensek adottak. pop3 barmely kulso hosztra név alapjan megy. egyebkent FTP is. http nem megy. Most inband routerrel es direktben megy, a rendszergazda gepen le lett probalva.
Emeld fel Zorp alatt a weblog szintjet, ott jol lehet latni a kommunikaciot. Esetleg probalj telnettel webezni, ott is kijohetnek a hibak. azt hiszem azt is megirtam( vagy nem?), hogy cmd-bol nslookup-pal siman felold barmilyen nevet....
udv, Ago ----------- Deim Ágoston LSC Linux Support Center Kft. e-mail: deim.agoston@lsc.hu Tel/fax:06-1/341-0457
Deim Agoston <ago@lsc.hu> irta:
Makay Kalman <makay.kalman@traco.hu> irta:
Emeld fel Zorp alatt a weblog szintjet, ott jol lehet latni a kommunikaciot. Esetleg probalj telnettel webezni, ott is kijohetnek a hibak. azt hiszem azt is megirtam( vagy nem?), hogy cmd-bol nslookup-pal siman felold barmilyen nevet.... nem, nem soha! soha, soha, soha ne bízzatok meg egy már lerakott Active Directorys, win2000-n működő kiszolgálóban. Amint kivettem a játékból és a kliensek direktben a tűzfalhoz kapcsolódnak, nem pedig a win2k-hoz ami elméletileg routeolja a nem található DNS neveket a tűzfal felé - aki pedig enged rekurzív stb lekérdezést belülről - akkor megy minden. A megoldás: a bind átalakítása olyan módon, hogy minden kimegy, kivéve a belső DNS neveket, azokat a kéréseket a tűzfal bindja belülről kérdezi le.
most minden működik. mondjuk nem tudom mitől szállt el, igaz, most át lett alakítva a belső tartomány, eddig plusz két gép volt, akik ki le lettek választva a doménből, most egyedüli a szerver, de ttől meg kell zakkania? Valakinek volt ilyen tapasztalata? üdv, Ago ----------- Deim Ágoston LSC Linux Support Center Kft. e-mail: deim.agoston@lsc.hu Tel/fax:06-1/341-0457
participants (2)
-
Deim Agoston
-
Makay Kalman