URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 28073
[ Назад ]

Исходное сообщение
"DNS forwarding?"

Отправлено Mif , 26-Мрт-03 13:11 
Уважаемые all, извините за ламерский возможно, вопрос:
недавно перешел с прокси-шлюза под управлением w2k с установленным winroute, там была такая фича как сабж, т.е. для клиентов локальной сети данная машина выступала как сервер DNS, транслировав их запросы к серверу провайдера.
Сейчас поставил FreeBSD 4.7 поднял squid, имена ресолвятся, но не хотелось бы, чтоб каждая локальная машина запрашивала DNS провайдера на предмет разрешения имен. Для этого нужно поднимать bind? Или можно как-нибудь проще?
Спасибо.

Содержание

Сообщения в этом обсуждении
"DNS forwarding?"
Отправлено Vladimir , 26-Мрт-03 15:12 
>Уважаемые all, извините за ламерский возможно, вопрос:
>недавно перешел с прокси-шлюза под управлением w2k с установленным winroute, там была
>такая фича как сабж, т.е. для клиентов локальной сети данная машина
>выступала как сервер DNS, транслировав их запросы к серверу провайдера.
>Сейчас поставил FreeBSD 4.7 поднял squid, имена ресолвятся, но не хотелось бы,
>чтоб каждая локальная машина запрашивала DNS провайдера на предмет разрешения имен.
>Для этого нужно поднимать bind? Или можно как-нибудь проще?

Можно поднять bind в режиме forward only

>Спасибо.



"DNS forwarding?"
Отправлено Mif , 26-Мрт-03 16:13 
>
>Можно поднять bind в режиме forward only
>
Насколько это сложно, и не придется ли всю файрвольную политику перестраивать?



"DNS forwarding?"
Отправлено анонимос , 26-Мрт-03 17:21 
>>
>>Можно поднять bind в режиме forward only
>>
>Насколько это сложно, и не придется ли всю файрвольную политику перестраивать?

Да нет, ниче такого. Если он только форвардит, то надо разрешить ему говорить с 53 портом udp(allow udp from ns to any 53). Ответ точно не помню куда приходит, но вроде на порт, с которого спрашивает(возможно на 53). В первом случае добавь keep-state(если ipfw) или query-source{ext_interface port 53} и allow udp from any to ns 53  - второе правило.
Т.е. самое простое - добавить одно правило
allow udp from ns to any 53 keep-state
по идее так должно работать


"DNS forwarding?"
Отправлено Sampan , 26-Мрт-03 23:41 
А ты попробуй в Гугле набрать "DNS forwarding".
Приятно удивишься