Seria mais o menos assim? desculpe pela inesperiência.
 
iptables -t nat -A PREROUTING -i LAN -p udp --sport 53 -j DNAT IP do meu DNS
 
Assim ele redireciona a solicitação da porta 53 para o meu DNS, mas o meu named.conf consegue fazer as pesquisas no DNS externo?? Conforme ista instrução??  forwarders { 192.168.200.2; 201.71.128.1; 201.71.128.2; };
 
Pois o primeiro e o meu Servidor, os dois segundos são dns externo. Porém quero que somente o servidor solicite pesquisa quando ele não conseguir resolver ao DNS externo. Blza.
 
Cordialmente,
 
______________________________
Eduardo Alvarenga A Ferreira
Malta Assessoria de Cobrança Ltda
Gerente de TI
Fone ( 65 ) 3317 1404
----- Original Message -----
Sent: Friday, September 01, 2006 10:15 AM
Subject: Re: [squid-br] DNS Externo da LAN

Eduardo, tens que fazer isso usando o iptables e nao ajustando as configurações do dns.
 
No seu firewall tens que criar uma regra negando a porta UDP 53 para tudo quem vem da "lan" com destino a internet.
 
Espero ter ajudado
 
[]'s

 
Em 31/08/06, Eduardo Alvarenga A Ferreira <[EMAIL PROTECTED]> escreveu:
Colegas,
 
que regra posso utilizar para não permitir que alguém da minha LAN Interna use DNS Externo; pois inseri algumas regras no named.conf, porém não resolveu. Com posso fechar isso???
 
No meu named.conf fiz assim
 
options {
        directory "/var/named";
        dump-file "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
 
        recursive-clients 250;   //Numero maximo de clientes
        forward first; //Sera encaminhado para o servidor especificado em forwarders
        listen-on { 192.168.0.0; 192.168.7.0; 192.168.8.0; 127.0.0.1; } ; //Aguardando consulta na porta 53 da rede interna
        forwarders { 192.168.200.2; 201.71.128.1; 201.71.128.2; }; //Repassar consulta chegada ao DNS
        allow-query { 192.168.200.0/24; 192.168.7.0/24; 192.168.0.0/24;
                      192.168.8.0/24; 127.0.0/8; }; //Quem pode consultar o DNS
        allow-recursion { 127.0.0.1; 192.168.0.0/24; 192.168.200.0/24; 192.168.7.0/24; 192.168.8.0/24;
                        }; // Bloqueia acesso Externo ao DNS Interno
 
        /*
         * If there is a firewall between you and nameservers you want
         * to talk to, you might need to uncomment the query-source
         * directive below.  Previous versions of BIND always asked
         * questions using port 53, but BIND 8.1 uses an unprivileged
         * port by default.
         */
         // query-source address * port 53;
};



--
--------------------------------------------------------------------------------------------
Nedson G. Conde
Analista de Segurança Digital Avançada - Suse Linux Specialist
55-31-9951-1443
msn: [EMAIL PROTECTED]
--------------------------------------------------------------------------------------------
__._,_.___

Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]






Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE


Links do Yahoo! Grupos

__,_._,___

Responder a