|
Seria mais o menos assim? desculpe pela
inesperiência.
iptables -t nat -A PREROUTING -i LAN -p udp --sport
53 -j DNAT IP do meu DNS
Assim ele redireciona a solicitação da porta 53
para o meu DNS, mas o meu named.conf consegue fazer as pesquisas no DNS
externo?? Conforme ista instrução?? forwarders { 192.168.200.2; 201.71.128.1; 201.71.128.2; };
Pois o primeiro e o meu Servidor, os dois segundos
são dns externo. Porém quero que somente o servidor solicite pesquisa quando ele
não conseguir resolver ao DNS externo. Blza.
Cordialmente,
______________________________ Eduardo Alvarenga
A Ferreira Malta Assessoria de Cobrança Ltda Gerente de TI Fone ( 65 )
3317 1404
----- Original Message -----
Sent: Friday, September 01, 2006 10:15
AM
Subject: Re: [squid-br] DNS Externo da
LAN
Eduardo, tens que fazer isso usando o iptables e nao ajustando as
configurações do dns.
No seu firewall tens que criar uma regra negando a porta UDP 53 para tudo
quem vem da "lan" com destino a internet.
Espero ter ajudado
[]'s
Em 31/08/06, Eduardo
Alvarenga A Ferreira <[EMAIL PROTECTED]>
escreveu:
Colegas,
que regra posso utilizar para não permitir que
alguém da minha LAN Interna use DNS Externo; pois inseri algumas regras no
named.conf, porém não resolveu. Com posso fechar isso???
No meu named.conf fiz assim
options
{ directory
"/var/named"; dump-file
"/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
/* * If there is a
firewall between you and nameservers you
want * to talk to, you
might need to uncomment the
query-source * directive
below. Previous versions of BIND always asked
* questions using port
53, but BIND 8.1 uses an
unprivileged * port by
default.
*/ // query-source
address * port 53; };
--
-------------------------------------------------------------------------------------------- Nedson
G. Conde Analista de Segurança Digital Avançada - Suse Linux
Specialist 55-31-9951-1443 msn: [EMAIL PROTECTED] --------------------------------------------------------------------------------------------
__._,_.___
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
| Yahoo! Grupos, um serviço oferecido por: |
PUBLICIDADE
|
|
Links do Yahoo! Grupos
__,_._,___
|