Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS resolution problems

I am almost operational (and I will register then), but...

Config for this question:

All systems publicly addressed (I have a 64 address block assignment).

DNS/SMTP/POP3 server behind firewall

Rules 

ANY client ANY protocol 'HOME' allowed
'HOME' ANY protocol ANY client allowed

That is wide open, I think.

Works fine. receives and sends mail.  DNS out works
But a client outside the firewall cannot access the DNS server behind the firewall.

I tried adding a rule:

ANY Client DNS 'HOME' allowed

and this did not help.

Why is DNS not working?  Is it UDP related?


This thread was automatically locked due to age.
Parents
  • Bob M,

    any entries in the packet filter livelog?

    Regards
    ollion
  • Well, I do not understand this information, but I find in:

    Chain AUTO_FORWARD (1 references)
     pkts bytes target     prot opt in     out     source               destination         

    the lines:

        0     0 LOGDROP    tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:53 
        0     0 LOGDROP    udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:53 

    wht do these mean?
Reply
  • Well, I do not understand this information, but I find in:

    Chain AUTO_FORWARD (1 references)
     pkts bytes target     prot opt in     out     source               destination         

    the lines:

        0     0 LOGDROP    tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:53 
        0     0 LOGDROP    udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:53 

    wht do these mean?
Children
No Data