Hello Muhammad Reza, 

> ip address external (proxy)  di SNAT kan ke 192.168.0.1 ? beda mesin kan
> ?  dan firewall policy dari dan keluar 192.168.0.1 allow tcp/udp 53 in/out
> ? kalau gitu tiny dns nya di 192.168.0.1 dan dnscache nya di 127.0.0.1.
> YMMV

tuh mas, kalo beda mesin mungkin solusinya seperti itu, tapi kalo masih satu 
mesin dengan dua IP sih gampang aja kok

- install tinydns pada ip public, policy untuk tcp/udp 53 in/out pada ip tsb 
di allow aja
- install dnscache pada ip private, allow permintaan tcp/udp 53 pada ip 
tersebut dari internal network.
CMIIW

sori kalo jawabannya ngelantur, habis gak begitu ngerti kronologinya sih :)
 
-- 
Irvan
--
National Cardiovascular Center
Harapan Kita

--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php

Kirim email ke