Author Topic: Подскажите по DNS, не работает!  (Read 3699 times)

0 Members and 1 Guest are viewing this topic.

Offline MopgoBopoT

  • Newbie
  • *
  • Posts: 16
  • Karma: +0/-0
Я хочу чтобы DNS соединения были только с  одним DNS сервером
я на фаерволе разрешил такие правила

ipfw add 40 allow all from ${me}$ to ${dns} 53
ipfw add 41 allow all from ${dns}$ to ${me} 53

me --- это внешний ИП адрес

natd divert идет 49 правилом
DNS не работает?
Что еще разрешить?
« Last Edit: May 31, 2007, 14:49:45 by MopgoBopoT »

Offline super user

  • Newbie
  • *
  • Posts: 20
  • Karma: +0/-0
Подскажите по DNS, не работает!
« Reply #1 on: June 01, 2007, 09:54:41 »
а посмотреть /etc/rc.firewall религия не позволяет?

Quote
ipfw add 40 allow all from ${me}$ to ${dns} 53
ipfw add 41 allow all from ${dns}$ to ${me} 53
жирные $ не лишние?
и
Code: [Select]
ipfw add 40 allow all from ${me} to ${dns} 53
ipfw add 41 allow all from ${dns} 53 to ${me}
а лучше что-то вроде:
Code: [Select]
${fwcmd} add pass tcp from any to any established
${fwcmd} add pass all from any to any frag
${fwcmd} add pass tcp from ${me} to ${dns} 53 setup
${fwcmd} add pass udp from ${me} to ${dns} 53
${fwcmd} add pass udp from ${dns} 53 to ${me}
dns нужен только серверу или и клиентам сидящим за nat?

Offline MopgoBopoT

  • Newbie
  • *
  • Posts: 16
  • Karma: +0/-0
Подскажите по DNS, не работает!
« Reply #2 on: June 02, 2007, 00:41:36 »
DNS нужен только серверу
там доллары я в форуме писал, реально их нету
я уже понял в чем там проблема
просто от сервака ответы udp шли е на 53й порт
он там как-то сам их случайно выбирает или непонятно как
короче гемор

Offline mars

  • Sr. Member
  • ****
  • Posts: 302
  • Karma: +0/-0
Подскажите по DNS, не работает!
« Reply #3 on: June 02, 2007, 03:37:43 »
Quote from: MopgoBopoT
DNS нужен только серверу
там доллары я в форуме писал, реально их нету
я уже понял в чем там проблема
просто от сервака ответы udp шли е на 53й порт
он там как-то сам их случайно выбирает или непонятно как
короче гемор
как уже писалось поможет
Quote
${fwcmd} add pass tcp from any to any established
и возможно перед этой командой
Quote
${fwcmd} add pass tcp from me to any setup
ну а в роли общих рекомендаций посоветую почитать на http://www.opennet.ru/  по ipfw там есть очень неплохие советы

Offline synemo

  • Newbie
  • *
  • Posts: 23
  • Karma: +0/-0
    • http://
Подскажите по DNS, не работает!
« Reply #4 on: June 14, 2007, 12:24:09 »
я много полезного подчерпнул еще здесь: http://ipfw.ism.kiev.ua/