The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"how to DNS"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"how to DNS"  
Сообщение от 3rin on 25-Окт-06, 10:49 
privet

i have problem with my server sittings
i have gateway IP_GATEWAY 10.xxx.x.x/24 eth0
i have Provider IP_ PROVIDER 19x.xxx.xxx.x ppp0
when clients connected to server using DNS IP_PROVIDER
with no problem

when clients connected to server using DNS IP_GATEWAY
with no problem
but
how i can drop any packet using DNS IP_PROVIDER in eth0 or stop any cliens useing DNS IP_PROVIDER
thanks

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • how to DNS, niksonnnn, 10:54 , 25-Окт-06, (1)  
    • how to DNS, 3rin, 10:20 , 26-Окт-06, (2)  
      • how to DNS, niksonnnn, 15:42 , 27-Окт-06, (3)  
        • how to DNS, 3rin, 04:12 , 29-Окт-06, (4)  
          • how to DNS, niksonnnn, 11:12 , 30-Окт-06, (5)  
            • how to DNS, Imperator, 11:21 , 30-Окт-06, (6)  
              • how to DNS, niksonnnn, 11:45 , 30-Окт-06, (7)  

Сообщения по теме [Сортировка по времени, UBB]


1. "how to DNS"  
Сообщение от niksonnnn (??) on 25-Окт-06, 10:54 
>privet
>
>i have problem with my server sittings
>i have gateway IP_GATEWAY 10.xxx.x.x/24 eth0
>i have Provider IP_ PROVIDER 19x.xxx.xxx.x ppp0
>when clients connected to server using DNS IP_PROVIDER
>with no problem
>
>when clients connected to server using DNS IP_GATEWAY
>with no problem
>but
>how i can drop any packet using DNS IP_PROVIDER in eth0 or
>stop any cliens useing DNS IP_PROVIDER
>thanks


If I have understand you,  you have to use packet filters.... PF, IPFW for example.
So, what system you have installed on your server? (Os, version, other software?)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "how to DNS"  
Сообщение от 3rin on 26-Окт-06, 10:20 

>If I have understand you,  you have to use packet filters....
>PF, IPFW for example.
>So, what system you have installed on your server? (Os, version, other
>software?)

Linux server 2.6.15-1.2054_FC5
iptables

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "how to DNS"  
Сообщение от niksonnnn (??) on 27-Окт-06, 15:42 
>
>>If I have understand you,  you have to use packet filters....
>>PF, IPFW for example.
>>So, what system you have installed on your server? (Os, version, other
>>software?)
>
>Linux server 2.6.15-1.2054_FC5
>iptables

Can you show me iptables rules? It is very few ammount of information you have provided...

Maybe one rule deny another, or one rule is working nonproperly?....

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "how to DNS"  
Сообщение от 3rin on 29-Окт-06, 04:12 
>>
>>>If I have understand you,  you have to use packet filters....
>>>PF, IPFW for example.
>>>So, what system you have installed on your server? (Os, version, other
>>>software?)
>>
>>Linux server 2.6.15-1.2054_FC5
>>iptables
>
>Can you show me iptables rules? It is very few ammount of
>information you have provided...
>
>Maybe one rule deny another, or one rule is working nonproperly?....


#!/bin/bash

#Машина в офисе
office=192.168.1.2

#Машина администратора
admin=192.168.1.18

#Адреса роутера
server0=192.168.1.1
server1=10.3.2.111
server2=172.18.1.1

# Адрес файлового архива с mp3 и video
video_serv=172.18.1.2

# Интерфейс смотрящий на клиентов
iface_cli=eth0

# Интерфейс смотрящий во внешний мир
iface_world=eth1

# Интерфейс смотрящий на архив
iface_int=etheth2

#Порты, на которых работает конфигуратор и авторизатор
conf_port=4444
user_port1=4444
user_port2=4443

# Разрешаем форвардинг пакетов между интерфейсами
# Эта штука необязательна, просто в некоторых дистрибутивах
# по умолчанию форвардинг разрешен, а в некоторых - запрещен
# Если мы подстрахуемся, хуже не бкдет
echo "1" > /proc/sys/net/ipv4/ip_forward

# Очищаем правила файрвола
iptables -t filter -F
iptables -t filter -X
iptables -t nat -F
iptables -t nat -X

# Политика по умолчанию DROP: всем всё запрещено
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP

# Разрешаем пингам ходить всюду и всегда
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A FORWARD -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT

# Разрешаем всё на локальном интерфейсе
iptables -t filter -A INPUT -d 127.0.0.1 -j ACCEPT
iptables -t filter -A OUTPUT -s 127.0.0.1 -j ACCEPT

# Разрешить серверу общаться со внешним миром
iptables -t filter -A INPUT -i $iface_world -j ACCEPT
iptables -t filter -A OUTPUT -o $iface_world -j ACCEPT

# Разрешить видео-серверу обращаться во внешним миром и роутером
iptables -t filter -A INPUT -s $video_serv -j ACCEPT
iptables -t filter -A FORWARD -s $video_serv -j ACCEPT
iptables -t filter -A FORWARD -d $video_serv -j ACCEPT
iptables -t filter -A OUTPUT -d $video_serv -j ACCEPT

# DNS. Замечу, ДНС работает и по TCP и по UDP
iptables -t filter -A INPUT -p tcp --sport 53 -j ACCEPT
iptables -t filter -A FORWARD -p tcp --sport 53 -j ACCEPT
iptables -t filter -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --sport 53 -j ACCEPT
iptables -t filter -A FORWARD -p udp --sport 53 -j ACCEPT
iptables -t filter -A FORWARD -p udp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT

# SSH
iptables -t filter -A INPUT -p tcp -s $office -d $server0 --dport 22 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp -d $office -s $server0 --sport 22 -j ACCEPT
iptables -t filter -A INPUT -p tcp -s $admin -d $server0 --dport 22 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp -d $admin -s $server0 --sport 22 -j ACCEPT

# Stargazer configurator
iptables -t filter -A INPUT -p tcp -s 192.168.1.0/24 -d $server0 --dport $conf_port -j ACCEPT
iptables -t filter -A OUTPUT -p tcp -d 192.168.1.0/24 -s $server0 --sport $conf_port -j ACCEPT

# UDP stargazer InetAccess
iptables -t filter -A INPUT -p udp -s 192.168.1.0/24 --sport $user_port2 -d $server0 --dport $user_port1 -j ACCEPT
iptables -t filter -A OUTPUT -p udp -d 192.168.1.0/24 --dport $user_port1 -s $server0 -j ACCEPT

#Маскарад
iptables -t nat -A POSTROUTING -d 0.0.0.0/0 -j MASQUERADE

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "how to DNS"  
Сообщение от niksonnnn (??) on 30-Окт-06, 11:12 
А теперь по русски .... ЧТО НУНА ДЕЛАТЬ?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "how to DNS"  
Сообщение от Imperator (ok) on 30-Окт-06, 11:21 
Короче телепаты в бразилии на карнавале!
Пиши по русски т.к по англицки писать не умеешь.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "how to DNS"  
Сообщение от niksonnnn (??) on 30-Окт-06, 11:45 
>Короче телепаты в бразилии на карнавале!
>Пиши по русски т.к по англицки писать не умеешь.

Поддерживаю!!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру