This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Issue

Hello,

I am having a DNS issue.  I cannot successfully ping www.novell.com for example but I can ping 130.57.4.27 (their IP address) from my workstation.  I also can't send or receive mail from my mail client if I don't have an entry in my workstations hosts file for my ISP's pop and smtp servers.  If I look at my workstation's nic it is set to use DHCP and it has the correct DNS servers listed for my ISP.  

I have two packet filter rules => 1.) Internal_Network_    POP3    Any    Allow    2.)Internal_Network_    SMTP    Any    Allow

I guess I have a few questions:  Do I need to put my ISP's domain servers in both ASL's DHCP server settings and in its DNS proxy settings?  Do I need packet filtering rules to allow DNS traffic even if I am using the DNS proxy?  Finally, I'm I correct in thinking that the POP and SMTP proxies are only to be used on networks that have their own mail server set up and not for a single mail client to check mail at an ISP?

I've tried many different scenarios and nothing has yet worked so if anyone has some suggestions they would be greatly appreciated.

Thank you.
  


This thread was automatically locked due to age.
Parents
  • A quick note on your DNS issue...If you have the DNS proxy enabled on the ASL you need to put your ISP's DNS servers IP's in the forwarder section. Then in the ASL DHCP setting put the inside IP of the ASL in the DNS server section, then you would not need any packet filter rules for outbound DNS because the ASL would be proxying this traffic for your clients.   
Reply
  • A quick note on your DNS issue...If you have the DNS proxy enabled on the ASL you need to put your ISP's DNS servers IP's in the forwarder section. Then in the ASL DHCP setting put the inside IP of the ASL in the DNS server section, then you would not need any packet filter rules for outbound DNS because the ASL would be proxying this traffic for your clients.   
Children
No Data