Два внешних интерфейса. DNS запросы идут через первый интерфейс, а надо через второй.
$int_if внутренний интерфейс
$ext_if пров 1
$ext_if_2 пров 2pass in on $ext_if route_to ($ext_if_2 $ext_gw_2) inet proto tcp from $int_if to any port 53 keep state
Как правильно правило написать в PF, а то не получается нифига?
>[оверквотинг удален]
>
>
>$int_if внутренний интерфейс
>$ext_if пров 1
>$ext_if_2 пров 2
>
>pass in on $ext_if route_to ($ext_if_2 $ext_gw_2) inet proto tcp from $int_if
>to any port 53 keep state
>
>Как правильно правило написать в PF, а то не получается нифига?Почитать документацию по ДНС.
root@video:~# cat /etc/services | grep domain
domain 53/tcp # name-domain server
domain 53/udpНе TCP единым, а по большей части UDP.
>[оверквотинг удален]
>
>
>$int_if внутренний интерфейс
>$ext_if пров 1
>$ext_if_2 пров 2
>
>pass in on $ext_if route_to ($ext_if_2 $ext_gw_2) inet proto tcp from $int_if
>to any port 53 keep state
>
>Как правильно правило написать в PF, а то не получается нифига?Хотя я не рекомендовал бы заниматься такой шнягой, а нормально настроил бы бинд, с использованием силы views