Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 6 lipca 2025, 05:56

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
 Tytuł: blokada dns
Post: sobota, 20 maja 2006, 16:08 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
Witam
Mam pyanie, czy da sie w NND tak ustawic zeby internet dzialal tylko na okreslonych dns'ach?? tzn chodzi mi o to zeby na dwoch dns'ach net byl a na innych nie bylo.
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 16:23 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
zablokuj wszystkie IP dnsów na świecie

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 16:33 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
wielkie dziki za pomoc


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 16:34 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
postawic serwer dns u sibie i zablokowac port 53 na cala siec

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 16:38 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
iptables -A FORWARD -p udp --dport 53 -d pierwsze ip -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -d drugie ip -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j DROP
Albo postaw dnsmasq i przekieruj wszystkie zapytania dns na swoj serwer (jak to zrobic znajdziesz w faq)

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 19:42 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
postawilem dsnmasq. zrobilem:
iptables -t nat -I PREROUTING -i eth0 -p udp --dport 53 -j DNAT --to-destination 192.168.1.1:53
i jak wklepie dns 192.168.1.1 to dziala wszystko ok, tylko ze dzialaja tez pozostale dnsy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 20:04 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
marckamillus pisze:
postawilem dsnmasq. zrobilem:
iptables -t nat -I PREROUTING -i eth0 -p udp --dport 53 -j DNAT --to-destination 192.168.1.1:53
i jak wklepie dns 192.168.1.1 to dziala wszystko ok, tylko ze dzialaja tez pozostale dnsy

a skąd to wiesz? działają jak je wpiszesz żeby ich system używał bo tak na prawdę uzywasz cały czas dnsa z 192.168.1.1

wyłącz serwer dns na 192.168.1.1 czy kesz który tam masz i wtedy wpisz inny DNS na kliencie i spróbuj czy działa :>

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 20:12 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 11:03
Posty: 189
no tak, jak wylącze dnsmasq to zaden dns nie dziala, jak mam wlaczone to dziala dowolny dns, jest taka mozliwosc zeby net smigal tylko na dnsmasq 192.168.1.1 ?? a nie na dowolny dns'ie ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 maja 2006, 20:24 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
chyba nadal nie zczaiłeś :)
jak masz przekierowany port 53 na 192.168.1.1 i włączone dnsmasq to cokolwiek nie ustawił by sobie user w twojej sieci jako DNS to i tak wszystko idzie przez DNSmasq, wiec wszyscy są zmuszeni używać 192.168.1.1 nawet jeśli wpisali sobie co innego i o tym nie wiedzą

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 21 maja 2006, 00:33 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
marckamillus pisze:
jest taka mozliwosc zeby net smigal tylko na dnsmasq 192.168.1.1 ?? a nie na dowolny dns'ie ??

Przeczytaj jeszcze raz moja odpowiedz.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl