<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.orgamon.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=84.163.103.252</id>
	<title>OrgaMon Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.orgamon.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=84.163.103.252"/>
	<link rel="alternate" type="text/html" href="https://wiki.orgamon.org/index.php?title=Spezial:Beitr%C3%A4ge/84.163.103.252"/>
	<updated>2026-05-01T23:34:22Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13318</id>
		<title>Linux.named</title>
		<link rel="alternate" type="text/html" href="https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13318"/>
		<updated>2005-08-05T08:11:12Z</updated>

		<summary type="html">&lt;p&gt;84.163.103.252: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h&amp;gt;lokaler DNS Forwarder&amp;lt;/h&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
DNS-Adressen wechseln ganz im Gegensatz zu HTML-Inhalten nicht so&lt;br /&gt;
häµ¦ig. Deshalb will ich keinen vollstä®¤igen Proxy einsetzten. Aber ich&lt;br /&gt;
will nicht, dass jede (wiederholte) DNS Anfrage ins Internet rausgepustet&lt;br /&gt;
wird! Bis sich alle Datenbanken weltweit angeglichen haben kann schon mal&lt;br /&gt;
ein halber Tag vergehen, also k?n wir auch guten gewissens DNS anfragen&lt;br /&gt;
cache, etwa mit einer Haltbarkeit der cache inhalte von 10 min ?!. Deshalb&lt;br /&gt;
ist ein Caching unbedenklich, und auch besonders lohnend, da einige UDP/TCP&lt;br /&gt;
Verbindungsaufbau-Vorgä®§e lokal abgewickelt werden k?n!&lt;br /&gt;
Die Idee liegt nahe, hey man k?e den Linux-Server doch auch als&lt;br /&gt;
Name-Server (DNS-relay) einsetzen. Egal welcher Provider dann angewä¨¬t ist&lt;br /&gt;
(=welcher nameserver auch immer angegeben werden muss) der lokale DNS-Server&lt;br /&gt;
leitet alle Anfragen immer  an die richtige Adresse (nä­¬ich an den Nameserver&lt;br /&gt;
draussen im INternet) weiter. Wie die jeweiligen namenserver heissen steht ja&lt;br /&gt;
in der /etc/resolv.conf. Die Clients m?nix mehr umstellen (im Feld&lt;br /&gt;
Nameserver)! Gateway UND Nameserver haben dann die gleiche Zieladresse. Hier ist die L?g: &lt;br /&gt;
&lt;br /&gt;
Zuerst werden die Pakete [bind9] aus der Serie [n] sowie die [bind9-utils] &lt;br /&gt;
installiert. &lt;br /&gt;
&lt;br /&gt;
 chkconfig --add named &lt;br /&gt;
 &lt;br /&gt;
Danach in der Datei &amp;quot;/etc/named.conf&amp;quot; folgende, mit den Pfeilen markierten &lt;br /&gt;
Anpassungen eintragen:&lt;br /&gt;
&lt;br /&gt;
 -------------------------------------------------------------------------&lt;br /&gt;
  &lt;br /&gt;
       options {&lt;br /&gt;
  &lt;br /&gt;
        -&amp;gt;     auth-nxdomain no;&lt;br /&gt;
 &lt;br /&gt;
               # The directory statement defines the name server's&lt;br /&gt;
               # working directory&lt;br /&gt;
 &lt;br /&gt;
               directory &amp;quot;/var/lib/named&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
               # The forwarders record contains a list of servers to&lt;br /&gt;
               # which queries should be forwarded. Enable this line and&lt;br /&gt;
               # modify the IP-address to your provider's name server.&lt;br /&gt;
               # Up to three servers may be listed.&lt;br /&gt;
 &lt;br /&gt;
               # forwarders { 10.11.12.13; 10.11.12.14; };&lt;br /&gt;
               # forwarders { 194.25.2.129; 212.185.248.148; };&lt;br /&gt;
               &lt;br /&gt;
       -&amp;gt;      forwarders { 217.237.151.161; 217.237.151.33; }; &lt;br /&gt;
  &lt;br /&gt;
               # Enable the next entry to prefer usage of the name&lt;br /&gt;
               # server declared in the forwarders section.&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      # forward first;&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on record contains a list of local network&lt;br /&gt;
               # interfaces to listen on. Optionally the port can be&lt;br /&gt;
               # specified. Default is to listen on all interfaces found&lt;br /&gt;
               # on your system. The default port is 53.&lt;br /&gt;
 &lt;br /&gt;
               # listen-on port 53 { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      listen-on port 53 { 127.0.0.1; 192.168.100.181; };&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on-v6 record enables or disables listening&lt;br /&gt;
               # on IPV6 interfaces. Allowed values are 'any' and 'none'&lt;br /&gt;
               # or a list of addresses. IPv6 can only be used with&lt;br /&gt;
               # kernel 2.4 in this release.&lt;br /&gt;
 &lt;br /&gt;
               listen-on-v6 { any; };&lt;br /&gt;
 &lt;br /&gt;
               # The next three statements may be needed if a firewall&lt;br /&gt;
               # stands between the local server and the internet.&lt;br /&gt;
 &lt;br /&gt;
               # query-source address * port 53;&lt;br /&gt;
               # transfer-source * port 53;&lt;br /&gt;
               # notify-source * port 53;&lt;br /&gt;
  &lt;br /&gt;
               # The allow-query record contains a list of networks or&lt;br /&gt;
               # IP-addresses to accept and deny queries from. The&lt;br /&gt;
               # default is to allow queries from all hosts.&lt;br /&gt;
 &lt;br /&gt;
               # allow-query { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
     -&amp;gt;        allow-query { localnets; };     &lt;br /&gt;
 &lt;br /&gt;
               # If notify is set to yes (default), notify messages are&lt;br /&gt;
               # sent to other name servers when the the zone data is&lt;br /&gt;
               # changed. Instead of setting a global 'notify' statement&lt;br /&gt;
               # in the 'options' section, a separate 'notify' can be&lt;br /&gt;
               # added to each zone definition.&lt;br /&gt;
 &lt;br /&gt;
               notify no;&lt;br /&gt;
               };&lt;br /&gt;
 &lt;br /&gt;
  # The following three zone definitions don't need any modification.&lt;br /&gt;
  # The first one defines localhost while the second defines the&lt;br /&gt;
  # reverse lookup for localhost. The last zone &amp;quot;.&amp;quot; is the&lt;br /&gt;
  # definition of the root name servers.&lt;br /&gt;
 &lt;br /&gt;
   zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
         type hint;&lt;br /&gt;
         file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  # You can insert further zone records for your own domains below.&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;  zone &amp;quot;pcworld&amp;quot; in {&lt;br /&gt;
 -&amp;gt;	notify no;&lt;br /&gt;
 -&amp;gt; 	type master;&lt;br /&gt;
 -&amp;gt;	file &amp;quot;pcworld.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;	allow-query {192.168.100/24; };&lt;br /&gt;
 -&amp;gt;	allow-transfer { none; };&lt;br /&gt;
 -&amp;gt;  };&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;    zone &amp;quot;100.168.192.in-addr.arpa&amp;quot; in {&lt;br /&gt;
 -&amp;gt;       type master;&lt;br /&gt;
 -&amp;gt;       file &amp;quot;192.168.100.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;     };&lt;br /&gt;
 ---------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Anlegen der Zonendateien:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Verzeichnis, in dem die Zonendateien angelegt werden, wird in der&lt;br /&gt;
Datei &amp;quot;/etc/named.conf&amp;quot; in der Sektion &amp;quot;options&amp;quot; mit dem Schlüssel &lt;br /&gt;
&amp;quot;directory&amp;quot; (Standardmäßig ist dies &amp;quot;/var/lib/named/&amp;quot;) angegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/pcworld.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernamen dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @ IN SOA  raib181.pcworld.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 		IN NS		raib181.pcworld.&lt;br /&gt;
 		&lt;br /&gt;
 		&lt;br /&gt;
 localhost       IN A   127.0.0.1&lt;br /&gt;
 Thorsten        IN A   192.168.100.11 	&lt;br /&gt;
 BDB_Bucerius    IN A   192.168.100.12 	&lt;br /&gt;
 Hanne           IN A   192.168.100.16	&lt;br /&gt;
 Norbert_Braun   IN A   192.168.100.17 	&lt;br /&gt;
 Christian       IN A   192.168.100.18	&lt;br /&gt;
 HeBu-Messe      IN A   192.168.100.20	&lt;br /&gt;
 Musikduerr      IN A   192.168.100.21	&lt;br /&gt;
 Alexander       IN A   192.168.100.22	&lt;br /&gt;
 ;Apple1         IN A   192.168.100.23	&lt;br /&gt;
 ;Apple2         IN A   192.168.100.24	&lt;br /&gt;
 SHARP_AR-235    IN A   192.168.100.30	&lt;br /&gt;
 SHARP_AR-407    IN A   192.168.100.35	&lt;br /&gt;
 Konica          IN A   192.168.100.32	&lt;br /&gt;
 Linus           IN A   192.168.100.72	&lt;br /&gt;
 Gates           IN A   192.168.100.180	&lt;br /&gt;
 raib181         IN A   192.168.100.181	&lt;br /&gt;
 raib182         IN A   192.168.100.182	&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/192.168.100.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernummern (Letzter Teil der IP-Adresse) dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @  IN SOA  raib181.world.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 100.168.192.in-addr.arpa.	IN NS		localhost.&lt;br /&gt;
 11	IN PTR		Thorsten.pcworld. 		&lt;br /&gt;
 12	IN PTR		BDB_Bucerius.pcworld. 	&lt;br /&gt;
 16	IN PTR		Hanne.pcworld.		&lt;br /&gt;
 17	IN PTR		Norbert_Braun.pcworld.	&lt;br /&gt;
 18	IN PTR		Christian.pcworld. 	&lt;br /&gt;
 20	IN PTR		HeBu-Messe.pcworld. 	&lt;br /&gt;
 21	IN PTR		Musikduerr.pcworld. 	&lt;br /&gt;
 22	IN PTR		Alexander.pcworld. 	&lt;br /&gt;
 ;23	IN PTR		Apple1.pcworld. 		&lt;br /&gt;
 ;24	IN PTR		Apple2.pcworld. 		&lt;br /&gt;
 30	IN PTR		SHARP_AR-235.pcworld. 	&lt;br /&gt;
 32	IN PTR		Konica.pcworld.	 	&lt;br /&gt;
 35	IN PTR		SHARP_AR-407.pcworld. 	&lt;br /&gt;
 72	IN PTR		Linus.pcworld.	 	&lt;br /&gt;
 180	IN PTR		Gates.pcworld.	 	&lt;br /&gt;
 181	IN PTR		raib181.pcworld.		&lt;br /&gt;
 182	IN PTR		raib182.pcworld. 		&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Nun wird mit dem Befehl ''rcnamed restart'' die neue DNS-Konfiguration eingelesen und aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* resolv.conf&lt;br /&gt;
&lt;br /&gt;
Jetzt ist noch in der Datei &amp;quot;/etc/resolv.conf&amp;quot; anzugeben, dass man zur &lt;br /&gt;
Namensaufl?g den lokalen DNS-Server benutzt.&lt;br /&gt;
&lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
 &lt;br /&gt;
    search&lt;br /&gt;
    nameserver 127.0.0.1&lt;br /&gt;
 &lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
* sysconfig/network/config&lt;br /&gt;
 &lt;br /&gt;
Damit die &amp;quot;/etc/resolv.conf&amp;quot; nicht bei jeder Einwahl wieder ?hrieben &lt;br /&gt;
wird muss der Parameter &lt;br /&gt;
&lt;br /&gt;
 joe /etc/sysconfig/network/config&lt;br /&gt;
  &lt;br /&gt;
 MODIFY_RESOLV_CONF_DYNAMICALLY=no&lt;br /&gt;
 MODIFY_NAMED_CONF_DYNAMICALLY=yes      # Dadurch werden die &amp;quot;forwarders&amp;quot; in der&amp;quot;/etc/named.conf&amp;quot; bei jeder Einwahl aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Damit wieder alles seine Richtigkeit hat muss nun SuSEconfig ausgef?erden (nicht sicher, ob das notwendig ist)&lt;br /&gt;
&lt;br /&gt;
 SuSEconfig&lt;br /&gt;
&lt;br /&gt;
* and-firewall&lt;br /&gt;
&lt;br /&gt;
 Nun m?die neuen Gegebenheiten der Firewall mitgeteilt werden. Folgende &lt;br /&gt;
 Zeilen werden im Script &amp;quot;/root/fwdsl.start&amp;quot; nach der Sektion &lt;br /&gt;
&lt;br /&gt;
 &amp;quot;# E-Mail zum relayen&amp;quot; &lt;br /&gt;
&lt;br /&gt;
 hinzugef?  --------------------------------------------------------------------------------&lt;br /&gt;
   # DNS-Forwarding&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
  ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Zum Abschluß werden auf den Windows-Clients in den Netzwerkeinstellungen bei den&lt;br /&gt;
  TCP/IP-Eigenschaften unter Gateway und DNS die IP-Adresse des LINUX-Servers&lt;br /&gt;
  angegeben.&lt;/div&gt;</summary>
		<author><name>84.163.103.252</name></author>
	</entry>
	<entry>
		<id>https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13317</id>
		<title>Linux.named</title>
		<link rel="alternate" type="text/html" href="https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13317"/>
		<updated>2005-08-05T08:09:57Z</updated>

		<summary type="html">&lt;p&gt;84.163.103.252: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h&amp;gt;lokaler DNS Forwarder&amp;lt;/h&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
DNS-Adressen wechseln ganz im Gegensatz zu HTML-Inhalten nicht so&lt;br /&gt;
häµ¦ig. Deshalb will ich keinen vollstä®¤igen Proxy einsetzten. Aber ich&lt;br /&gt;
will nicht, dass jede (wiederholte) DNS Anfrage ins Internet rausgepustet&lt;br /&gt;
wird! Bis sich alle Datenbanken weltweit angeglichen haben kann schon mal&lt;br /&gt;
ein halber Tag vergehen, also k?n wir auch guten gewissens DNS anfragen&lt;br /&gt;
cache, etwa mit einer Haltbarkeit der cache inhalte von 10 min ?!. Deshalb&lt;br /&gt;
ist ein Caching unbedenklich, und auch besonders lohnend, da einige UDP/TCP&lt;br /&gt;
Verbindungsaufbau-Vorgä®§e lokal abgewickelt werden k?n!&lt;br /&gt;
Die Idee liegt nahe, hey man k?e den Linux-Server doch auch als&lt;br /&gt;
Name-Server (DNS-relay) einsetzen. Egal welcher Provider dann angewä¨¬t ist&lt;br /&gt;
(=welcher nameserver auch immer angegeben werden muss) der lokale DNS-Server&lt;br /&gt;
leitet alle Anfragen immer  an die richtige Adresse (nä­¬ich an den Nameserver&lt;br /&gt;
draussen im INternet) weiter. Wie die jeweiligen namenserver heissen steht ja&lt;br /&gt;
in der /etc/resolv.conf. Die Clients m?nix mehr umstellen (im Feld&lt;br /&gt;
Nameserver)! Gateway UND Nameserver haben dann die gleiche Zieladresse. Hier ist die L?g: &lt;br /&gt;
&lt;br /&gt;
Zuerst werden die Pakete [bind9] aus der Serie [n] sowie die [bind9-utils] &lt;br /&gt;
installiert. &lt;br /&gt;
&lt;br /&gt;
 chkconfig --add named &lt;br /&gt;
 &lt;br /&gt;
Danach in der Datei &amp;quot;/etc/named.conf&amp;quot; folgende, mit den Pfeilen markierten &lt;br /&gt;
Anpassungen eintragen:&lt;br /&gt;
&lt;br /&gt;
 -------------------------------------------------------------------------&lt;br /&gt;
  &lt;br /&gt;
       options {&lt;br /&gt;
  &lt;br /&gt;
        -&amp;gt;     auth-nxdomain no;&lt;br /&gt;
 &lt;br /&gt;
               # The directory statement defines the name server's&lt;br /&gt;
               # working directory&lt;br /&gt;
 &lt;br /&gt;
               directory &amp;quot;/var/lib/named&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
               # The forwarders record contains a list of servers to&lt;br /&gt;
               # which queries should be forwarded. Enable this line and&lt;br /&gt;
               # modify the IP-address to your provider's name server.&lt;br /&gt;
               # Up to three servers may be listed.&lt;br /&gt;
 &lt;br /&gt;
               # forwarders { 10.11.12.13; 10.11.12.14; };&lt;br /&gt;
               # forwarders { 194.25.2.129; 212.185.248.148; };&lt;br /&gt;
               &lt;br /&gt;
       -&amp;gt;      forwarders { 217.237.151.161; 217.237.151.33; }; &lt;br /&gt;
  &lt;br /&gt;
               # Enable the next entry to prefer usage of the name&lt;br /&gt;
               # server declared in the forwarders section.&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      # forward first;&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on record contains a list of local network&lt;br /&gt;
               # interfaces to listen on. Optionally the port can be&lt;br /&gt;
               # specified. Default is to listen on all interfaces found&lt;br /&gt;
               # on your system. The default port is 53.&lt;br /&gt;
 &lt;br /&gt;
               # listen-on port 53 { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      listen-on port 53 { 127.0.0.1; 192.168.100.181; };&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on-v6 record enables or disables listening&lt;br /&gt;
               # on IPV6 interfaces. Allowed values are 'any' and 'none'&lt;br /&gt;
               # or a list of addresses. IPv6 can only be used with&lt;br /&gt;
               # kernel 2.4 in this release.&lt;br /&gt;
 &lt;br /&gt;
               listen-on-v6 { any; };&lt;br /&gt;
 &lt;br /&gt;
               # The next three statements may be needed if a firewall&lt;br /&gt;
               # stands between the local server and the internet.&lt;br /&gt;
 &lt;br /&gt;
               # query-source address * port 53;&lt;br /&gt;
               # transfer-source * port 53;&lt;br /&gt;
               # notify-source * port 53;&lt;br /&gt;
  &lt;br /&gt;
               # The allow-query record contains a list of networks or&lt;br /&gt;
               # IP-addresses to accept and deny queries from. The&lt;br /&gt;
               # default is to allow queries from all hosts.&lt;br /&gt;
 &lt;br /&gt;
               # allow-query { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
     -&amp;gt;        allow-query { localnets; };     &lt;br /&gt;
 &lt;br /&gt;
               # If notify is set to yes (default), notify messages are&lt;br /&gt;
               # sent to other name servers when the the zone data is&lt;br /&gt;
               # changed. Instead of setting a global 'notify' statement&lt;br /&gt;
               # in the 'options' section, a separate 'notify' can be&lt;br /&gt;
               # added to each zone definition.&lt;br /&gt;
 &lt;br /&gt;
               notify no;&lt;br /&gt;
               };&lt;br /&gt;
 &lt;br /&gt;
  # The following three zone definitions don't need any modification.&lt;br /&gt;
  # The first one defines localhost while the second defines the&lt;br /&gt;
  # reverse lookup for localhost. The last zone &amp;quot;.&amp;quot; is the&lt;br /&gt;
  # definition of the root name servers.&lt;br /&gt;
 &lt;br /&gt;
   zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
         type hint;&lt;br /&gt;
         file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  # You can insert further zone records for your own domains below.&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;  zone &amp;quot;pcworld&amp;quot; in {&lt;br /&gt;
 -&amp;gt;	notify no;&lt;br /&gt;
 -&amp;gt; 	type master;&lt;br /&gt;
 -&amp;gt;	file &amp;quot;pcworld.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;	allow-query {192.168.100/24; };&lt;br /&gt;
 -&amp;gt;	allow-transfer { none; };&lt;br /&gt;
 -&amp;gt;  };&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;    zone &amp;quot;100.168.192.in-addr.arpa&amp;quot; in {&lt;br /&gt;
 -&amp;gt;       type master;&lt;br /&gt;
 -&amp;gt;       file &amp;quot;192.168.100.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;     };&lt;br /&gt;
 ---------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Anlegen der Zonendateien:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Verzeichnis, in dem die Zonendateien angelegt werden, wird in der&lt;br /&gt;
Datei &amp;quot;/etc/named.conf&amp;quot; in der Sektion &amp;quot;options&amp;quot; mit dem Schlüssel &lt;br /&gt;
&amp;quot;directory&amp;quot; (Standardmäßig ist dies &amp;quot;/var/lib/named/&amp;quot;) angegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/pcworld.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernamen dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @ IN SOA  raib181.pcworld.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 		IN NS		raib181.pcworld.&lt;br /&gt;
 		&lt;br /&gt;
 		&lt;br /&gt;
 localhost       IN A   127.0.0.1&lt;br /&gt;
 Thorsten        IN A   192.168.100.11 	&lt;br /&gt;
 BDB_Bucerius    IN A   192.168.100.12 	&lt;br /&gt;
 Hanne           IN A   192.168.100.16	&lt;br /&gt;
 Norbert_Braun   IN A   192.168.100.17 	&lt;br /&gt;
 Christian       IN A   192.168.100.18	&lt;br /&gt;
 HeBu-Messe      IN A   192.168.100.20	&lt;br /&gt;
 Musikduerr      IN A   192.168.100.21	&lt;br /&gt;
 Alexander       IN A   192.168.100.22	&lt;br /&gt;
 ;Apple1         IN A   192.168.100.23	&lt;br /&gt;
 ;Apple2         IN A   192.168.100.24	&lt;br /&gt;
 SHARP_AR-235    IN A   192.168.100.30	&lt;br /&gt;
 SHARP_AR-407    IN A   192.168.100.35	&lt;br /&gt;
 Konica          IN A   192.168.100.32	&lt;br /&gt;
 Linus           IN A   192.168.100.72	&lt;br /&gt;
 Gates           IN A   192.168.100.180	&lt;br /&gt;
 raib181         IN A   192.168.100.181	&lt;br /&gt;
 raib182         IN A   192.168.100.182	&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/192.168.100.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernummern (Letzter Teil der IP-Adresse) dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @  IN SOA  raib181.world.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 100.168.192.in-addr.arpa.	IN NS		localhost.&lt;br /&gt;
 11	IN PTR		Thorsten.pcworld. 		&lt;br /&gt;
 12	IN PTR		BDB_Bucerius.pcworld. 	&lt;br /&gt;
 16	IN PTR		Hanne.pcworld.		&lt;br /&gt;
 17	IN PTR		Norbert_Braun.pcworld.	&lt;br /&gt;
 18	IN PTR		Christian.pcworld. 	&lt;br /&gt;
 20	IN PTR		HeBu-Messe.pcworld. 	&lt;br /&gt;
 21	IN PTR		Musikduerr.pcworld. 	&lt;br /&gt;
 22	IN PTR		Alexander.pcworld. 	&lt;br /&gt;
 ;23	IN PTR		Apple1.pcworld. 		&lt;br /&gt;
 ;24	IN PTR		Apple2.pcworld. 		&lt;br /&gt;
 30	IN PTR		SHARP_AR-235.pcworld. 	&lt;br /&gt;
 32	IN PTR		Konica.pcworld.	 	&lt;br /&gt;
 35	IN PTR		SHARP_AR-407.pcworld. 	&lt;br /&gt;
 72	IN PTR		Linus.pcworld.	 	&lt;br /&gt;
 180	IN PTR		Gates.pcworld.	 	&lt;br /&gt;
 181	IN PTR		raib181.pcworld.		&lt;br /&gt;
 182	IN PTR		raib182.pcworld. 		&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Nun wird mit dem Befehl ''rcnamed restart'' die neue DNS-Konfiguration eingelesen und aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* resolv.conf&lt;br /&gt;
&lt;br /&gt;
Jetzt ist noch in der Datei &amp;quot;/etc/resolv.conf&amp;quot; anzugeben, dass man zur &lt;br /&gt;
Namensaufl?g den lokalen DNS-Server benutzt.&lt;br /&gt;
&lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
 &lt;br /&gt;
    search&lt;br /&gt;
    nameserver 127.0.0.1&lt;br /&gt;
 &lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
* sysconfig/network/config&lt;br /&gt;
 &lt;br /&gt;
Damit die &amp;quot;/etc/resolv.conf&amp;quot; nicht bei jeder Einwahl wieder ?hrieben &lt;br /&gt;
wird muss der Parameter &lt;br /&gt;
&lt;br /&gt;
 joe /etc/sysconfig/network/config&lt;br /&gt;
  &lt;br /&gt;
 MODIFY_RESOLV_CONF_DYNAMICALLY=no&lt;br /&gt;
 MODIFY_NAMED_CONF_DYNAMICALLY=yes      # Dadurch werden die &amp;quot;forwarders&amp;quot; in der&amp;quot;/etc/named.conf&amp;quot; bei jeder Einwahl aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Damit wieder alles seine Richtigkeit hat muss nun SuSEconfig ausgef?erden (nicht sicher, ob das notwendig ist)&lt;br /&gt;
&lt;br /&gt;
 SuSEconfig&lt;br /&gt;
&lt;br /&gt;
* and-firewall&lt;br /&gt;
&lt;br /&gt;
 Nun m?die neuen Gegebenheiten der Firewall mitgeteilt werden. Folgende &lt;br /&gt;
 Zeilen werden im Script &amp;quot;/root/fwdsl.start&amp;quot; nach der Sektion &lt;br /&gt;
&lt;br /&gt;
 &amp;quot;# E-Mail zum relayen&amp;quot; &lt;br /&gt;
&lt;br /&gt;
 hinzugef?  --------------------------------------------------------------------------------&lt;br /&gt;
   # DNS-Forwarding&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
  ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Zum Abschluß werden auf den Windows-Clients in den Netzwerkeinstellungen bei den&lt;br /&gt;
  TCP/IP-Eigenschaften unter Gateway und DNS die IP-Adresse des LINUX-Servers&lt;br /&gt;
  angegeben.&lt;/div&gt;</summary>
		<author><name>84.163.103.252</name></author>
	</entry>
	<entry>
		<id>https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13316</id>
		<title>Linux.named</title>
		<link rel="alternate" type="text/html" href="https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13316"/>
		<updated>2005-08-05T08:05:39Z</updated>

		<summary type="html">&lt;p&gt;84.163.103.252: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h&amp;gt;lokaler DNS Forwarder&amp;lt;/h&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
DNS-Adressen wechseln ganz im Gegensatz zu HTML-Inhalten nicht so&lt;br /&gt;
häµ¦ig. Deshalb will ich keinen vollstä®¤igen Proxy einsetzten. Aber ich&lt;br /&gt;
will nicht, dass jede (wiederholte) DNS Anfrage ins Internet rausgepustet&lt;br /&gt;
wird! Bis sich alle Datenbanken weltweit angeglichen haben kann schon mal&lt;br /&gt;
ein halber Tag vergehen, also k?n wir auch guten gewissens DNS anfragen&lt;br /&gt;
cache, etwa mit einer Haltbarkeit der cache inhalte von 10 min ?!. Deshalb&lt;br /&gt;
ist ein Caching unbedenklich, und auch besonders lohnend, da einige UDP/TCP&lt;br /&gt;
Verbindungsaufbau-Vorgä®§e lokal abgewickelt werden k?n!&lt;br /&gt;
Die Idee liegt nahe, hey man k?e den Linux-Server doch auch als&lt;br /&gt;
Name-Server (DNS-relay) einsetzen. Egal welcher Provider dann angewä¨¬t ist&lt;br /&gt;
(=welcher nameserver auch immer angegeben werden muss) der lokale DNS-Server&lt;br /&gt;
leitet alle Anfragen immer  an die richtige Adresse (nä­¬ich an den Nameserver&lt;br /&gt;
draussen im INternet) weiter. Wie die jeweiligen namenserver heissen steht ja&lt;br /&gt;
in der /etc/resolv.conf. Die Clients m?nix mehr umstellen (im Feld&lt;br /&gt;
Nameserver)! Gateway UND Nameserver haben dann die gleiche Zieladresse. Hier ist die L?g: &lt;br /&gt;
&lt;br /&gt;
Zuerst werden die Pakete [bind9] aus der Serie [n] sowie die [bind9-utils] &lt;br /&gt;
installiert. &lt;br /&gt;
&lt;br /&gt;
 chkconfig --add named &lt;br /&gt;
 &lt;br /&gt;
Danach in der Datei &amp;quot;/etc/named.conf&amp;quot; folgende, mit den Pfeilen markierten &lt;br /&gt;
Anpassungen eintragen:&lt;br /&gt;
&lt;br /&gt;
 -------------------------------------------------------------------------&lt;br /&gt;
  &lt;br /&gt;
       options {&lt;br /&gt;
  &lt;br /&gt;
        -&amp;gt;     auth-nxdomain no;&lt;br /&gt;
 &lt;br /&gt;
               # The directory statement defines the name server's&lt;br /&gt;
               # working directory&lt;br /&gt;
 &lt;br /&gt;
               directory &amp;quot;/var/lib/named&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
               # The forwarders record contains a list of servers to&lt;br /&gt;
               # which queries should be forwarded. Enable this line and&lt;br /&gt;
               # modify the IP-address to your provider's name server.&lt;br /&gt;
               # Up to three servers may be listed.&lt;br /&gt;
 &lt;br /&gt;
               # forwarders { 10.11.12.13; 10.11.12.14; };&lt;br /&gt;
               # forwarders { 194.25.2.129; 212.185.248.148; };&lt;br /&gt;
               &lt;br /&gt;
       -&amp;gt;      forwarders { 217.237.151.161; 217.237.151.33; }; &lt;br /&gt;
  &lt;br /&gt;
               # Enable the next entry to prefer usage of the name&lt;br /&gt;
               # server declared in the forwarders section.&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      # forward first;&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on record contains a list of local network&lt;br /&gt;
               # interfaces to listen on. Optionally the port can be&lt;br /&gt;
               # specified. Default is to listen on all interfaces found&lt;br /&gt;
               # on your system. The default port is 53.&lt;br /&gt;
 &lt;br /&gt;
               # listen-on port 53 { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      listen-on port 53 { 127.0.0.1; 192.168.100.181; };&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on-v6 record enables or disables listening&lt;br /&gt;
               # on IPV6 interfaces. Allowed values are 'any' and 'none'&lt;br /&gt;
               # or a list of addresses. IPv6 can only be used with&lt;br /&gt;
               # kernel 2.4 in this release.&lt;br /&gt;
 &lt;br /&gt;
               listen-on-v6 { any; };&lt;br /&gt;
 &lt;br /&gt;
               # The next three statements may be needed if a firewall&lt;br /&gt;
               # stands between the local server and the internet.&lt;br /&gt;
 &lt;br /&gt;
               # query-source address * port 53;&lt;br /&gt;
               # transfer-source * port 53;&lt;br /&gt;
               # notify-source * port 53;&lt;br /&gt;
  &lt;br /&gt;
               # The allow-query record contains a list of networks or&lt;br /&gt;
               # IP-addresses to accept and deny queries from. The&lt;br /&gt;
               # default is to allow queries from all hosts.&lt;br /&gt;
 &lt;br /&gt;
               # allow-query { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
     -&amp;gt;        allow-query { localnets; };     &lt;br /&gt;
 &lt;br /&gt;
               # If notify is set to yes (default), notify messages are&lt;br /&gt;
               # sent to other name servers when the the zone data is&lt;br /&gt;
               # changed. Instead of setting a global 'notify' statement&lt;br /&gt;
               # in the 'options' section, a separate 'notify' can be&lt;br /&gt;
               # added to each zone definition.&lt;br /&gt;
 &lt;br /&gt;
               notify no;&lt;br /&gt;
               };&lt;br /&gt;
 &lt;br /&gt;
  # The following three zone definitions don't need any modification.&lt;br /&gt;
  # The first one defines localhost while the second defines the&lt;br /&gt;
  # reverse lookup for localhost. The last zone &amp;quot;.&amp;quot; is the&lt;br /&gt;
  # definition of the root name servers.&lt;br /&gt;
 &lt;br /&gt;
   zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
         type hint;&lt;br /&gt;
         file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  # You can insert further zone records for your own domains below.&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;  zone &amp;quot;pcworld&amp;quot; in {&lt;br /&gt;
 -&amp;gt;	notify no;&lt;br /&gt;
 -&amp;gt; 	type master;&lt;br /&gt;
 -&amp;gt;	file &amp;quot;pcworld.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;	allow-query {192.168.100/24; };&lt;br /&gt;
 -&amp;gt;	allow-transfer { none; };&lt;br /&gt;
 -&amp;gt;  };&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;    zone &amp;quot;100.168.192.in-addr.arpa&amp;quot; in {&lt;br /&gt;
 -&amp;gt;       type master;&lt;br /&gt;
 -&amp;gt;       file &amp;quot;192.168.100.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;     };&lt;br /&gt;
 ---------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Anlegen der Zonendateien:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Verzeichnis, in dem die Zonendateien angelegt werden, wird in der&lt;br /&gt;
Datei &amp;quot;/etc/named.conf&amp;quot; in der Sektion &amp;quot;options&amp;quot; mit dem Schlüssel &lt;br /&gt;
&amp;quot;directory&amp;quot; (Standardmäßig ist dies &amp;quot;/var/lib/named/&amp;quot;) angegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/pcworld.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernamen dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @ IN SOA  raib181.pcworld.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 		IN NS		raib181.pcworld.&lt;br /&gt;
 		&lt;br /&gt;
 		&lt;br /&gt;
 localhost	IN A	127.0.0.1&lt;br /&gt;
 Thorsten	IN A	192.168.100.11 	&lt;br /&gt;
 BDB_Bucerius	IN A	192.168.100.12 	&lt;br /&gt;
 Hanne		IN A	192.168.100.16	&lt;br /&gt;
 Norbert_Braun	IN A	192.168.100.17 	&lt;br /&gt;
 Christian	IN A	192.168.100.18	&lt;br /&gt;
 HeBu-Messe	IN A	192.168.100.20	&lt;br /&gt;
 Musikduerr	IN A	192.168.100.21	&lt;br /&gt;
 Alexander	IN A	192.168.100.22	&lt;br /&gt;
 ;Apple1	IN A	192.168.100.23	&lt;br /&gt;
 ;Apple2	IN A	192.168.100.24	&lt;br /&gt;
 SHARP_AR-235	IN A	192.168.100.30	&lt;br /&gt;
 SHARP_AR-407	IN A	192.168.100.35	&lt;br /&gt;
 Konica		IN A	192.168.100.32	&lt;br /&gt;
 Linus		IN A	192.168.100.72	&lt;br /&gt;
 Gates		IN A	192.168.100.180	&lt;br /&gt;
 raib181	IN A	192.168.100.181	&lt;br /&gt;
 raib182	IN A	192.168.100.182	&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/192.168.100.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernummern (Letzter Teil der IP-Adresse) dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @  IN SOA  raib181.world.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 100.168.192.in-addr.arpa.	IN NS		localhost.&lt;br /&gt;
 11	IN PTR		Thorsten.pcworld. 		&lt;br /&gt;
 12	IN PTR		BDB_Bucerius.pcworld. 	&lt;br /&gt;
 16	IN PTR		Hanne.pcworld.		&lt;br /&gt;
 17	IN PTR		Norbert_Braun.pcworld.	&lt;br /&gt;
 18	IN PTR		Christian.pcworld. 	&lt;br /&gt;
 20	IN PTR		HeBu-Messe.pcworld. 	&lt;br /&gt;
 21	IN PTR		Musikduerr.pcworld. 	&lt;br /&gt;
 22	IN PTR		Alexander.pcworld. 	&lt;br /&gt;
 ;23	IN PTR		Apple1.pcworld. 		&lt;br /&gt;
 ;24	IN PTR		Apple2.pcworld. 		&lt;br /&gt;
 30	IN PTR		SHARP_AR-235.pcworld. 	&lt;br /&gt;
 32	IN PTR		Konica.pcworld.	 	&lt;br /&gt;
 35	IN PTR		SHARP_AR-407.pcworld. 	&lt;br /&gt;
 72	IN PTR		Linus.pcworld.	 	&lt;br /&gt;
 180	IN PTR		Gates.pcworld.	 	&lt;br /&gt;
 181	IN PTR		raib181.pcworld.		&lt;br /&gt;
 182	IN PTR		raib182.pcworld. 		&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Nun wird mit dem Befehl ''rcnamed restart'' die neue DNS-Konfiguration eingelesen und aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* resolv.conf&lt;br /&gt;
&lt;br /&gt;
Jetzt ist noch in der Datei &amp;quot;/etc/resolv.conf&amp;quot; anzugeben, dass man zur &lt;br /&gt;
Namensaufl?g den lokalen DNS-Server benutzt.&lt;br /&gt;
&lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
 &lt;br /&gt;
    search&lt;br /&gt;
    nameserver 127.0.0.1&lt;br /&gt;
 &lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
* sysconfig/network/config&lt;br /&gt;
 &lt;br /&gt;
Damit die &amp;quot;/etc/resolv.conf&amp;quot; nicht bei jeder Einwahl wieder ?hrieben &lt;br /&gt;
wird muss der Parameter &lt;br /&gt;
&lt;br /&gt;
 joe /etc/sysconfig/network/config&lt;br /&gt;
  &lt;br /&gt;
 MODIFY_RESOLV_CONF_DYNAMICALLY=no&lt;br /&gt;
 MODIFY_NAMED_CONF_DYNAMICALLY=yes      # Dadurch werden die &amp;quot;forwarders&amp;quot; in der&amp;quot;/etc/named.conf&amp;quot; bei jeder Einwahl aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Damit wieder alles seine Richtigkeit hat muss nun SuSEconfig ausgef?erden (nicht sicher, ob das notwendig ist)&lt;br /&gt;
&lt;br /&gt;
 SuSEconfig&lt;br /&gt;
&lt;br /&gt;
* and-firewall&lt;br /&gt;
&lt;br /&gt;
 Nun m?die neuen Gegebenheiten der Firewall mitgeteilt werden. Folgende &lt;br /&gt;
 Zeilen werden im Script &amp;quot;/root/fwdsl.start&amp;quot; nach der Sektion &lt;br /&gt;
&lt;br /&gt;
 &amp;quot;# E-Mail zum relayen&amp;quot; &lt;br /&gt;
&lt;br /&gt;
 hinzugef?  --------------------------------------------------------------------------------&lt;br /&gt;
   # DNS-Forwarding&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
  ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Zum Abschluß werden auf den Windows-Clients in den Netzwerkeinstellungen bei den&lt;br /&gt;
  TCP/IP-Eigenschaften unter Gateway und DNS die IP-Adresse des LINUX-Servers&lt;br /&gt;
  angegeben.&lt;/div&gt;</summary>
		<author><name>84.163.103.252</name></author>
	</entry>
	<entry>
		<id>https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13315</id>
		<title>Linux.named</title>
		<link rel="alternate" type="text/html" href="https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13315"/>
		<updated>2005-08-05T08:03:17Z</updated>

		<summary type="html">&lt;p&gt;84.163.103.252: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h&amp;gt;lokaler DNS Forwarder&amp;lt;/h&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
DNS-Adressen wechseln ganz im Gegensatz zu HTML-Inhalten nicht so&lt;br /&gt;
häµ¦ig. Deshalb will ich keinen vollstä®¤igen Proxy einsetzten. Aber ich&lt;br /&gt;
will nicht, dass jede (wiederholte) DNS Anfrage ins Internet rausgepustet&lt;br /&gt;
wird! Bis sich alle Datenbanken weltweit angeglichen haben kann schon mal&lt;br /&gt;
ein halber Tag vergehen, also k?n wir auch guten gewissens DNS anfragen&lt;br /&gt;
cache, etwa mit einer Haltbarkeit der cache inhalte von 10 min ?!. Deshalb&lt;br /&gt;
ist ein Caching unbedenklich, und auch besonders lohnend, da einige UDP/TCP&lt;br /&gt;
Verbindungsaufbau-Vorgä®§e lokal abgewickelt werden k?n!&lt;br /&gt;
Die Idee liegt nahe, hey man k?e den Linux-Server doch auch als&lt;br /&gt;
Name-Server (DNS-relay) einsetzen. Egal welcher Provider dann angewä¨¬t ist&lt;br /&gt;
(=welcher nameserver auch immer angegeben werden muss) der lokale DNS-Server&lt;br /&gt;
leitet alle Anfragen immer  an die richtige Adresse (nä­¬ich an den Nameserver&lt;br /&gt;
draussen im INternet) weiter. Wie die jeweiligen namenserver heissen steht ja&lt;br /&gt;
in der /etc/resolv.conf. Die Clients m?nix mehr umstellen (im Feld&lt;br /&gt;
Nameserver)! Gateway UND Nameserver haben dann die gleiche Zieladresse. Hier ist die L?g: &lt;br /&gt;
&lt;br /&gt;
Zuerst werden die Pakete [bind9] aus der Serie [n] sowie die [bind9-utils] &lt;br /&gt;
installiert. &lt;br /&gt;
&lt;br /&gt;
 chkconfig --add named &lt;br /&gt;
 &lt;br /&gt;
Danach in der Datei &amp;quot;/etc/named.conf&amp;quot; folgende, mit den Pfeilen markierten &lt;br /&gt;
Anpassungen eintragen:&lt;br /&gt;
&lt;br /&gt;
 -------------------------------------------------------------------------&lt;br /&gt;
  &lt;br /&gt;
       options {&lt;br /&gt;
  &lt;br /&gt;
        -&amp;gt;     auth-nxdomain no;&lt;br /&gt;
 &lt;br /&gt;
               # The directory statement defines the name server's&lt;br /&gt;
               # working directory&lt;br /&gt;
 &lt;br /&gt;
               directory &amp;quot;/var/lib/named&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
               # The forwarders record contains a list of servers to&lt;br /&gt;
               # which queries should be forwarded. Enable this line and&lt;br /&gt;
               # modify the IP-address to your provider's name server.&lt;br /&gt;
               # Up to three servers may be listed.&lt;br /&gt;
 &lt;br /&gt;
               # forwarders { 10.11.12.13; 10.11.12.14; };&lt;br /&gt;
               # forwarders { 194.25.2.129; 212.185.248.148; };&lt;br /&gt;
               &lt;br /&gt;
       -&amp;gt;      forwarders { 217.237.151.161; 217.237.151.33; }; &lt;br /&gt;
  &lt;br /&gt;
               # Enable the next entry to prefer usage of the name&lt;br /&gt;
               # server declared in the forwarders section.&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      # forward first;&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on record contains a list of local network&lt;br /&gt;
               # interfaces to listen on. Optionally the port can be&lt;br /&gt;
               # specified. Default is to listen on all interfaces found&lt;br /&gt;
               # on your system. The default port is 53.&lt;br /&gt;
 &lt;br /&gt;
               # listen-on port 53 { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      listen-on port 53 { 127.0.0.1; 192.168.100.181; };&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on-v6 record enables or disables listening&lt;br /&gt;
               # on IPV6 interfaces. Allowed values are 'any' and 'none'&lt;br /&gt;
               # or a list of addresses. IPv6 can only be used with&lt;br /&gt;
               # kernel 2.4 in this release.&lt;br /&gt;
 &lt;br /&gt;
               listen-on-v6 { any; };&lt;br /&gt;
 &lt;br /&gt;
               # The next three statements may be needed if a firewall&lt;br /&gt;
               # stands between the local server and the internet.&lt;br /&gt;
 &lt;br /&gt;
               # query-source address * port 53;&lt;br /&gt;
               # transfer-source * port 53;&lt;br /&gt;
               # notify-source * port 53;&lt;br /&gt;
  &lt;br /&gt;
               # The allow-query record contains a list of networks or&lt;br /&gt;
               # IP-addresses to accept and deny queries from. The&lt;br /&gt;
               # default is to allow queries from all hosts.&lt;br /&gt;
 &lt;br /&gt;
               # allow-query { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
     -&amp;gt;        allow-query { localnets; };     &lt;br /&gt;
 &lt;br /&gt;
               # If notify is set to yes (default), notify messages are&lt;br /&gt;
               # sent to other name servers when the the zone data is&lt;br /&gt;
               # changed. Instead of setting a global 'notify' statement&lt;br /&gt;
               # in the 'options' section, a separate 'notify' can be&lt;br /&gt;
               # added to each zone definition.&lt;br /&gt;
 &lt;br /&gt;
               notify no;&lt;br /&gt;
               };&lt;br /&gt;
 &lt;br /&gt;
  # The following three zone definitions don't need any modification.&lt;br /&gt;
  # The first one defines localhost while the second defines the&lt;br /&gt;
  # reverse lookup for localhost. The last zone &amp;quot;.&amp;quot; is the&lt;br /&gt;
  # definition of the root name servers.&lt;br /&gt;
 &lt;br /&gt;
   zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
         type hint;&lt;br /&gt;
         file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  # You can insert further zone records for your own domains below.&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;  zone &amp;quot;pcworld&amp;quot; in {&lt;br /&gt;
 -&amp;gt;	notify no;&lt;br /&gt;
 -&amp;gt; 	type master;&lt;br /&gt;
 -&amp;gt;	file &amp;quot;pcworld.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;	allow-query {192.168.100/24; };&lt;br /&gt;
 -&amp;gt;	allow-transfer { none; };&lt;br /&gt;
 -&amp;gt;  };&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;    zone &amp;quot;100.168.192.in-addr.arpa&amp;quot; in {&lt;br /&gt;
 -&amp;gt;       type master;&lt;br /&gt;
 -&amp;gt;       file &amp;quot;192.168.100.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;     };&lt;br /&gt;
 ---------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Anlegen der Zonendateien:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Verzeichnis, in dem die Zonendateien angelegt werden, wird in der&lt;br /&gt;
Datei /etc/named.conf in der Sektion &amp;quot;options&amp;quot; mit dem Schlüssel &lt;br /&gt;
&amp;quot;directory&amp;quot; (Standardmäßig ist dies /var/lib/named/) angegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/pcworld.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernamen dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @ IN SOA  raib181.pcworld.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 		IN NS		raib181.pcworld.&lt;br /&gt;
 		&lt;br /&gt;
 		&lt;br /&gt;
 localhost	IN A	127.0.0.1&lt;br /&gt;
 Thorsten	IN A	192.168.100.11 	&lt;br /&gt;
 BDB_Bucerius	IN A	192.168.100.12 	&lt;br /&gt;
 Hanne		IN A	192.168.100.16	&lt;br /&gt;
 Norbert_Braun	IN A	192.168.100.17 	&lt;br /&gt;
 Christian	IN A	192.168.100.18	&lt;br /&gt;
 HeBu-Messe	IN A	192.168.100.20	&lt;br /&gt;
 Musikduerr	IN A	192.168.100.21	&lt;br /&gt;
 Alexander	IN A	192.168.100.22	&lt;br /&gt;
 ;Apple1	IN A	192.168.100.23	&lt;br /&gt;
 ;Apple2	IN A	192.168.100.24	&lt;br /&gt;
 SHARP_AR-235	IN A	192.168.100.30	&lt;br /&gt;
 SHARP_AR-407	IN A	192.168.100.35	&lt;br /&gt;
 Konica		IN A	192.168.100.32	&lt;br /&gt;
 Linus		IN A	192.168.100.72	&lt;br /&gt;
 Gates		IN A	192.168.100.180	&lt;br /&gt;
 raib181	IN A	192.168.100.181	&lt;br /&gt;
 raib182	IN A	192.168.100.182	&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/var/lib/named/192.168.100.zone&amp;lt;br&amp;gt;&lt;br /&gt;
Vor den Rechnernummern (Letzte Stelle der IP-Adresse) dürfen sich keine Leerzeichen befinden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $TTL 2D&lt;br /&gt;
 @  IN SOA  raib181.world.  root.pcworld. (&lt;br /&gt;
 				2005080303	; serial&lt;br /&gt;
 				2D		; refresh&lt;br /&gt;
 				4H		; retry&lt;br /&gt;
 				6W		; expiry&lt;br /&gt;
 				1W )		; minimum&lt;br /&gt;
 &lt;br /&gt;
 100.168.192.in-addr.arpa.	IN NS		localhost.&lt;br /&gt;
 11	IN PTR		Thorsten.pcworld. 		&lt;br /&gt;
 12	IN PTR		BDB_Bucerius.pcworld. 	&lt;br /&gt;
 16	IN PTR		Hanne.pcworld.		&lt;br /&gt;
 17	IN PTR		Norbert_Braun.pcworld.	&lt;br /&gt;
 18	IN PTR		Christian.pcworld. 	&lt;br /&gt;
 20	IN PTR		HeBu-Messe.pcworld. 	&lt;br /&gt;
 21	IN PTR		Musikduerr.pcworld. 	&lt;br /&gt;
 22	IN PTR		Alexander.pcworld. 	&lt;br /&gt;
 ;23	IN PTR		Apple1.pcworld. 		&lt;br /&gt;
 ;24	IN PTR		Apple2.pcworld. 		&lt;br /&gt;
 30	IN PTR		SHARP_AR-235.pcworld. 	&lt;br /&gt;
 32	IN PTR		Konica.pcworld.	 	&lt;br /&gt;
 35	IN PTR		SHARP_AR-407.pcworld. 	&lt;br /&gt;
 72	IN PTR		Linus.pcworld.	 	&lt;br /&gt;
 180	IN PTR		Gates.pcworld.	 	&lt;br /&gt;
 181	IN PTR		raib181.pcworld.		&lt;br /&gt;
 182	IN PTR		raib182.pcworld. 		&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Nun wird mit dem Befehl ''rcnamed restart'' die neue DNS-Konfiguration eingelesen und aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* resolv.conf&lt;br /&gt;
&lt;br /&gt;
Jetzt ist noch in der Datei &amp;quot;/etc/resolv.conf&amp;quot; anzugeben, dass man zur &lt;br /&gt;
Namensaufl?g den lokalen DNS-Server benutzt.&lt;br /&gt;
&lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
 &lt;br /&gt;
    search&lt;br /&gt;
    nameserver 127.0.0.1&lt;br /&gt;
 &lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
* sysconfig/network/config&lt;br /&gt;
 &lt;br /&gt;
Damit die &amp;quot;/etc/resolv.conf&amp;quot; nicht bei jeder Einwahl wieder ?hrieben &lt;br /&gt;
wird muss der Parameter &lt;br /&gt;
&lt;br /&gt;
 joe /etc/sysconfig/network/config&lt;br /&gt;
  &lt;br /&gt;
 MODIFY_RESOLV_CONF_DYNAMICALLY=no&lt;br /&gt;
 MODIFY_NAMED_CONF_DYNAMICALLY=yes      # Dadurch werden die &amp;quot;forwarders&amp;quot; in der&amp;quot;/etc/named.conf&amp;quot; bei jeder Einwahl aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Damit wieder alles seine Richtigkeit hat muss nun SuSEconfig ausgef?erden (nicht sicher, ob das notwendig ist)&lt;br /&gt;
&lt;br /&gt;
 SuSEconfig&lt;br /&gt;
&lt;br /&gt;
* and-firewall&lt;br /&gt;
&lt;br /&gt;
 Nun m?die neuen Gegebenheiten der Firewall mitgeteilt werden. Folgende &lt;br /&gt;
 Zeilen werden im Script &amp;quot;/root/fwdsl.start&amp;quot; nach der Sektion &lt;br /&gt;
&lt;br /&gt;
 &amp;quot;# E-Mail zum relayen&amp;quot; &lt;br /&gt;
&lt;br /&gt;
 hinzugef?  --------------------------------------------------------------------------------&lt;br /&gt;
   # DNS-Forwarding&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
  ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Zum Abschluß werden auf den Windows-Clients in den Netzwerkeinstellungen bei den&lt;br /&gt;
  TCP/IP-Eigenschaften unter Gateway und DNS die IP-Adresse des LINUX-Servers&lt;br /&gt;
  angegeben.&lt;/div&gt;</summary>
		<author><name>84.163.103.252</name></author>
	</entry>
	<entry>
		<id>https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13314</id>
		<title>Linux.named</title>
		<link rel="alternate" type="text/html" href="https://wiki.orgamon.org/index.php?title=Linux.named&amp;diff=13314"/>
		<updated>2005-08-05T07:40:50Z</updated>

		<summary type="html">&lt;p&gt;84.163.103.252: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h&amp;gt;lokaler DNS Forwarder&amp;lt;/h&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
DNS-Adressen wechseln ganz im Gegensatz zu HTML-Inhalten nicht so&lt;br /&gt;
häµ¦ig. Deshalb will ich keinen vollstä®¤igen Proxy einsetzten. Aber ich&lt;br /&gt;
will nicht, dass jede (wiederholte) DNS Anfrage ins Internet rausgepustet&lt;br /&gt;
wird! Bis sich alle Datenbanken weltweit angeglichen haben kann schon mal&lt;br /&gt;
ein halber Tag vergehen, also k?n wir auch guten gewissens DNS anfragen&lt;br /&gt;
cache, etwa mit einer Haltbarkeit der cache inhalte von 10 min ?!. Deshalb&lt;br /&gt;
ist ein Caching unbedenklich, und auch besonders lohnend, da einige UDP/TCP&lt;br /&gt;
Verbindungsaufbau-Vorgä®§e lokal abgewickelt werden k?n!&lt;br /&gt;
Die Idee liegt nahe, hey man k?e den Linux-Server doch auch als&lt;br /&gt;
Name-Server (DNS-relay) einsetzen. Egal welcher Provider dann angewä¨¬t ist&lt;br /&gt;
(=welcher nameserver auch immer angegeben werden muss) der lokale DNS-Server&lt;br /&gt;
leitet alle Anfragen immer  an die richtige Adresse (nä­¬ich an den Nameserver&lt;br /&gt;
draussen im INternet) weiter. Wie die jeweiligen namenserver heissen steht ja&lt;br /&gt;
in der /etc/resolv.conf. Die Clients m?nix mehr umstellen (im Feld&lt;br /&gt;
Nameserver)! Gateway UND Nameserver haben dann die gleiche Zieladresse. Hier ist die L?g: &lt;br /&gt;
&lt;br /&gt;
Zuerst werden die Pakete [bind9] aus der Serie [n] sowie die [bind9-utils] &lt;br /&gt;
installiert. &lt;br /&gt;
&lt;br /&gt;
 chkconfig --add named &lt;br /&gt;
 &lt;br /&gt;
Danach in der Datei &amp;quot;/etc/named.conf&amp;quot; folgende, mit den Pfeilen markierten &lt;br /&gt;
Anpassungen eintragen:&lt;br /&gt;
&lt;br /&gt;
 -------------------------------------------------------------------------&lt;br /&gt;
  &lt;br /&gt;
       options {&lt;br /&gt;
  &lt;br /&gt;
        -&amp;gt;     auth-nxdomain no;&lt;br /&gt;
 &lt;br /&gt;
               # The directory statement defines the name server's&lt;br /&gt;
               # working directory&lt;br /&gt;
 &lt;br /&gt;
               directory &amp;quot;/var/named&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
               # The forwarders record contains a list of servers to&lt;br /&gt;
               # which queries should be forwarded. Enable this line and&lt;br /&gt;
               # modify the IP-address to your provider's name server.&lt;br /&gt;
               # Up to three servers may be listed.&lt;br /&gt;
 &lt;br /&gt;
               # forwarders { 10.11.12.13; 10.11.12.14; };&lt;br /&gt;
               # forwarders { 194.25.2.129; 212.185.248.148; };&lt;br /&gt;
               &lt;br /&gt;
       -&amp;gt;      forwarders { 217.237.151.161; 217.237.151.33; }; &lt;br /&gt;
  &lt;br /&gt;
               # Enable the next entry to prefer usage of the name&lt;br /&gt;
               # server declared in the forwarders section.&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      # forward first;&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on record contains a list of local network&lt;br /&gt;
               # interfaces to listen on. Optionally the port can be&lt;br /&gt;
               # specified. Default is to listen on all interfaces found&lt;br /&gt;
               # on your system. The default port is 53.&lt;br /&gt;
 &lt;br /&gt;
               # listen-on port 53 { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
       -&amp;gt;      listen-on port 53 { 127.0.0.1; 192.168.100.181; };&lt;br /&gt;
 &lt;br /&gt;
               # The listen-on-v6 record enables or disables listening&lt;br /&gt;
               # on IPV6 interfaces. Allowed values are 'any' and 'none'&lt;br /&gt;
               # or a list of addresses. IPv6 can only be used with&lt;br /&gt;
               # kernel 2.4 in this release.&lt;br /&gt;
 &lt;br /&gt;
               listen-on-v6 { any; };&lt;br /&gt;
 &lt;br /&gt;
               # The next three statements may be needed if a firewall&lt;br /&gt;
               # stands between the local server and the internet.&lt;br /&gt;
 &lt;br /&gt;
               # query-source address * port 53;&lt;br /&gt;
               # transfer-source * port 53;&lt;br /&gt;
               # notify-source * port 53;&lt;br /&gt;
  &lt;br /&gt;
               # The allow-query record contains a list of networks or&lt;br /&gt;
               # IP-addresses to accept and deny queries from. The&lt;br /&gt;
               # default is to allow queries from all hosts.&lt;br /&gt;
 &lt;br /&gt;
               # allow-query { 127.0.0.1; };&lt;br /&gt;
 &lt;br /&gt;
     -&amp;gt;        allow-query { localnets; };     &lt;br /&gt;
 &lt;br /&gt;
               # If notify is set to yes (default), notify messages are&lt;br /&gt;
               # sent to other name servers when the the zone data is&lt;br /&gt;
               # changed. Instead of setting a global 'notify' statement&lt;br /&gt;
               # in the 'options' section, a separate 'notify' can be&lt;br /&gt;
               # added to each zone definition.&lt;br /&gt;
 &lt;br /&gt;
               notify no;&lt;br /&gt;
               };&lt;br /&gt;
 &lt;br /&gt;
  # The following three zone definitions don't need any modification.&lt;br /&gt;
  # The first one defines localhost while the second defines the&lt;br /&gt;
  # reverse lookup for localhost. The last zone &amp;quot;.&amp;quot; is the&lt;br /&gt;
  # definition of the root name servers.&lt;br /&gt;
 &lt;br /&gt;
   zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;127.0.0.zone&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
         type hint;&lt;br /&gt;
         file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
  };&lt;br /&gt;
 &lt;br /&gt;
  # You can insert further zone records for your own domains below.&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;  zone &amp;quot;pcworld&amp;quot; in {&lt;br /&gt;
 -&amp;gt;	notify no;&lt;br /&gt;
 -&amp;gt; 	type master;&lt;br /&gt;
 -&amp;gt;	file &amp;quot;pcworld.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;	allow-query {192.168.100/24; };&lt;br /&gt;
 -&amp;gt;	allow-transfer { none; };&lt;br /&gt;
 -&amp;gt;  };&lt;br /&gt;
 &lt;br /&gt;
 -&amp;gt;    zone &amp;quot;100.168.192.in-addr.arpa&amp;quot; in {&lt;br /&gt;
 -&amp;gt;       type master;&lt;br /&gt;
 -&amp;gt;       file &amp;quot;192.168.100.zone&amp;quot;;&lt;br /&gt;
 -&amp;gt;     };&lt;br /&gt;
 ---------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
* resolv.conf&lt;br /&gt;
&lt;br /&gt;
Jetzt ist noch in der Datei &amp;quot;/etc/resolv.conf&amp;quot; anzugeben, dass man zur &lt;br /&gt;
Namensaufl?g den lokalen DNS-Server benutzt.&lt;br /&gt;
&lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
 &lt;br /&gt;
    search&lt;br /&gt;
    nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
 ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
* sysconfig/network/config&lt;br /&gt;
 &lt;br /&gt;
Damit die &amp;quot;/etc/resolv.conf&amp;quot; nicht bei jeder Einwahl wieder ?hrieben &lt;br /&gt;
wird muss der Parameter &lt;br /&gt;
&lt;br /&gt;
 joe /etc/sysconfig/network/config&lt;br /&gt;
  &lt;br /&gt;
 MODIFY_RESOLV_CONF_DYNAMICALLY=no&lt;br /&gt;
 MODIFY_NAMED_CONF_DYNAMICALLY=yes      # Dadurch werden die &amp;quot;forwarders&amp;quot; in der&amp;quot;/etc/named.conf&amp;quot; bei jeder Einwahl aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Damit wieder alles seine Richtigkeit hat muss nun SuSEconfig ausgef?erden (nicht sicher, ob das notwendig ist)&lt;br /&gt;
&lt;br /&gt;
 SuSEconfig&lt;br /&gt;
&lt;br /&gt;
* and-firewall&lt;br /&gt;
&lt;br /&gt;
 Nun m?die neuen Gegebenheiten der Firewall mitgeteilt werden. Folgende &lt;br /&gt;
 Zeilen werden im Script &amp;quot;/root/fwdsl.start&amp;quot; nach der Sektion &lt;br /&gt;
&lt;br /&gt;
 &amp;quot;# E-Mail zum relayen&amp;quot; &lt;br /&gt;
&lt;br /&gt;
 hinzugef?  --------------------------------------------------------------------------------&lt;br /&gt;
   # DNS-Forwarding&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
    $IPTABLES -A INPUT  -i $DEV_INT  -s $INT_NET -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j&lt;br /&gt;
&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p TCP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
    $IPTABLES -A OUTPUT -o $DEV_ISDN -p UDP --sport $HIGH_PORT --dport 53 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
  ------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Zum Abschluß werden auf den Windows-Clients in den Netzwerkeinstellungen bei den&lt;br /&gt;
  TCP/IP-Eigenschaften unter Gateway und DNS die IP-Adresse des LINUX-Servers&lt;br /&gt;
  angegeben.&lt;/div&gt;</summary>
		<author><name>84.163.103.252</name></author>
	</entry>
</feed>