Waldemar Brodkorb wrote:
Das versteh ich nicht. Kannst du das mal näher erläutern. Warum muß ich die IP-Adressen meines ISP-Nameservers auflösen ?
du mußt nicht.
In hostnamen? Können das andere in der Liste bestätigen? Müssen die IP-Adressen der DNS-Server in die /etc/hosts eingetragen werden ?
ie müssen nicht. :) wenn ich mich recht erinnere hattest du das problem, daß dein dns ungewollte verbindungen verursachte. was kann dafür die ursache sein? einen namensabfrage, die dein dns nicht beantworten kann. dein dns kann ja nur die auflösungen übernehmen, die in seinen zonen definiert sind. entweder er hat das glück und darf auch noch ein slave einer anderen domain sein, dann kann er diese namen auch auflösen oder seine arbeit ist soweit fast beendet. wenn du nun keine forwarder eingetragen hast, wird die anfrage für namen die dein dns nicht auflösen kann an einen der erreichbaren root-server gesendet. das sollte man nach möglichkeit lassen. der für dich zuständige, übergeordnete nameserver, ist der deines isp. der ist deshalb zuständig, weil er am schnellsten zu erreichen ist. außerdem ist das der nameserver der domain, die du bei deinem isp zu benutzen hast. hast du eine eigene beim nic registrierte domain, hast du diesem mindestens zwei dns angegeben, die dann zu benutzen wären. damit das ganze sauber funktioniert, müssen diese nameserver in /etc/named.conf (bind8) als forwarders eingetragen werden. das bedeutet einfach, daß alle anfragen die dein dns nicht beantworten kann an diese weitergeleitet werden. irgend ein dienst oder programm in deinem netzwerk wird wahrscheinlich irgendeinen namen benötigen, den dein dns nicht kennt. bevor man also herausbekommt welcher name das ist, übersetzt man alle externen adressen in /etc/hosts. das bewirkt, daß für die übersetzung dieser namen keine verbindung benötigt wird, vorausgesetzt du hast hosts vor bind aktiviert. grundsätzlich solltest du alle externen adressen die beim systemstart benötigt werden, in /etc/hosts auflösen, da ansonsten immer verbindungen gefordert werden. du kannst auch mittels z. b. tcpdump versuchen festzustellen, wer welche adresse sucht und diese dann in /etc/hosts eintragen. oder sollten wir aneinander vorbeireden? :) gruß oliver --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com