Mình có mô hình thế này
1: con Proxy (S1) chạy Squid trong Ubuntu Server 10.04 kết nối internet dùng DNS 8.8.8.8
2: trong LAN có vùng dành cho Server Ubuntu chạy DNS (S2)
hiện tại mình đã cho con DNS này chạy qua proxy Squid để truy cập internet được rồi.
-DNS đã phân giải tên miền nội bộ tốt
- Khi không cho qua proxy cũng phân giải tốt các tên miền như google.com
3: các máy con (PC1) cũng dùng proxy squid để truy cập internet
mình muốn các máy con PC1 dùng DNS của con S2 để phân giải tên miền:
vd: google.com chứ ko phải DNS (8.8.8.8) của con Squid nữa.
vì còn nhiều dịch vụ truy cập cần con DNS này phân giải trong nội bộ nữa
-mình dùng lệnh nslookup google.com đều bị request time out nhưng vào internet vẫn tốt vì có dns của S1 phân giải rồi.
- ping google.com cũng ko được
nhưng ping giữa các máy theo IP nội bọ và tên miên nội bộ thì được
mình đã mở port 53 trên Squid mà ko được
acl Safe_ports port 53 #DNS
http_access allow Safe_ports
mình đã tắt firewall rồi: ufw disable trên cả con S1 và S2, PC1 rồi
Vậy làm sao thiết lập trong Squid để dùng được DNS của con S2 này phân giải tên miền bên ngoài?
và cho phép ping ip và tên miềnbên ngoài?
Các cao thủ giúp mình với! thanks
1: con Proxy (S1) chạy Squid trong Ubuntu Server 10.04 kết nối internet dùng DNS 8.8.8.8
2: trong LAN có vùng dành cho Server Ubuntu chạy DNS (S2)
hiện tại mình đã cho con DNS này chạy qua proxy Squid để truy cập internet được rồi.
-DNS đã phân giải tên miền nội bộ tốt
- Khi không cho qua proxy cũng phân giải tốt các tên miền như google.com
3: các máy con (PC1) cũng dùng proxy squid để truy cập internet
mình muốn các máy con PC1 dùng DNS của con S2 để phân giải tên miền:
vd: google.com chứ ko phải DNS (8.8.8.8) của con Squid nữa.
vì còn nhiều dịch vụ truy cập cần con DNS này phân giải trong nội bộ nữa
-mình dùng lệnh nslookup google.com đều bị request time out nhưng vào internet vẫn tốt vì có dns của S1 phân giải rồi.
- ping google.com cũng ko được
nhưng ping giữa các máy theo IP nội bọ và tên miên nội bộ thì được
mình đã mở port 53 trên Squid mà ko được
acl Safe_ports port 53 #DNS
http_access allow Safe_ports
mình đã tắt firewall rồi: ufw disable trên cả con S1 và S2, PC1 rồi
Vậy làm sao thiết lập trong Squid để dùng được DNS của con S2 này phân giải tên miền bên ngoài?
và cho phép ping ip và tên miềnbên ngoài?
Các cao thủ giúp mình với! thanks