Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS proxy problems still

hello

I'm still having DNS and/or ICMP problems.

Here is my setup as follows.

Firewall with two interfaces, eth0 and eth1.
eth0 goes to the internet, with public IP 211.211.211.211 and another public IP aliased which is 211.211.211.212.
the aliased public IP is routed to interface eth1 which has 192.168.1.1. On the other end of eth1 is a DNS/mail/web server with a private IP 192.168.1.2. It's gateway is 192.168.1.1 on eth1 of firewall.
Both ICMP options are enabled.

DNAT is as follows:
211.211.211.212 DNS 192.168.1.2
211.211.211.212 HTTP 192.168.1.2
211.211.211.212 SMTP 192.168.1.2
etc...

DNS proxy is on, and has an external DNS server configured, and listens on eth1.

internal DNS server is configured to forward what it can't answer to 192.168.1.1

here is my problem:

I can't ping anything from the DNS machine  [:(]
ICMP forward and on firewall is enabled

can anyone help?

Also, when apache on my internal machine makes a DNS request (hostnamelookup on), it hangs, same with qmail when you connect to post 25.

any ideas here

thanks

Emma ^..^


This thread was automatically locked due to age.