<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и dns</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3522.html</link>
    <description>есть интернет шлюз на debian который раздаёт интернет для маленькой локалки. подскажите пож что нужно поправить/добавить в iptables чтобы избавить желающих пользоваться интернетом от прописывания у себя днсов прова. т.е. чтобы в днс можно было просто указать адрес шлюза?&lt;br&gt;&lt;br&gt;вот мой скриптик который правила добавляет для iptables:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;#&lt;br&gt;# rc.firewall - DHCP IP Firewall script for Linux 2.4.x and iptables&lt;br&gt;#&lt;br&gt;# Copyright (C) 2001  Oskar Andreasson &amp;lt;bluefluxATkoffeinDOTnet&amp;gt;&lt;br&gt;#&lt;br&gt;# This program is free software; you can redistribute it and/or modify&lt;br&gt;# it under the terms of the GNU General Public License as published by&lt;br&gt;# the Free Software Foundation; version 2 of the License.&lt;br&gt;#&lt;br&gt;# This program is distributed in the hope that it will be useful,&lt;br&gt;# but WITHOUT ANY WARRANTY; without even the implied warranty of&lt;br&gt;# MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the&lt;br&gt;# GNU General Public License for more details.&lt;br&gt;#&lt;br&gt;# You should have received a copy of the GNU General Public License&lt;br&gt;# along w</description>

<item>
    <title>iptables и dns (Nil)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3522.html#4</link>
    <pubDate>Mon, 12 Nov 2007 21:42:17 GMT</pubDate>
    <description>&amp;gt;iptables -t nat -A PREROUTING -p udp -d &amp;lt;ipint&amp;gt; --dport 53 -j DNAT --to-destination &amp;lt;ipdns&amp;gt;:53&lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -p udp -d &amp;lt;ipdns&amp;gt; --dport 53 -j SNAT --to-source &amp;lt;ipext&amp;gt;&lt;br&gt;&lt;br&gt;спасибо! это то что нужно&lt;br&gt;</description>
</item>

<item>
    <title>iptables и dns (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3522.html#3</link>
    <pubDate>Sat, 10 Nov 2007 11:30:31 GMT</pubDate>
    <description>iptables -t nat -A PREROUTING -p udp -d &amp;lt;ipint&amp;gt; --dport 53 -j DNAT --to-destination &amp;lt;ipdns&amp;gt;:53&lt;br&gt;iptables -t nat -A POSTROUTING -p udp -d &amp;lt;ipdns&amp;gt; --dport 53 -j SNAT --to-source &amp;lt;ipext&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и dns (Nil)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3522.html#2</link>
    <pubDate>Fri, 09 Nov 2007 13:39:56 GMT</pubDate>
    <description>&amp;gt;Можно сделать в локальной сети или на шлюзе кэширующий ДНС возможно с &lt;br&gt;&amp;gt;форвардингом на ДНСы провайдера. &lt;br&gt;&lt;br&gt;неужели это так сложно? в iptables нет разве никаких средств для этого? у меня стоит дома адсл модем, подключенный через лан. вот я там не думаю ни о каких днсах просто пишу в днс ип этого модема, а он уже сам там редиректит все днс запросы на те ипы которые получил по дхцп от прова. это как нибудь в iptables можно сделать?&lt;br&gt;</description>
</item>

<item>
    <title>iptables и dns (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3522.html#1</link>
    <pubDate>Fri, 09 Nov 2007 05:33:04 GMT</pubDate>
    <description>Можно сделать в локальной сети или на шлюзе кэширующий ДНС возможно с форвардингом на ДНСы провайдера.&lt;br&gt;</description>
</item>

</channel>
</rss>
