设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
内部DNS服务器进行转发解析,iptables应该怎样写? ...
返回列表
查看:
1134
|
回复:
6
内部DNS服务器进行转发解析,iptables应该怎样写?
[复制链接]
tianfeng
tianfeng
当前离线
积分
169
IP卡
狗仔卡
发表于 2004-12-15 13:58:12
|
显示全部楼层
|
阅读模式
如果要允许内部DNS服务器进行转发,那么在iptables中应该怎样写?请各位大虾帮忙!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
liweioop
liweioop
当前离线
积分
213
IP卡
狗仔卡
发表于 2004-12-18 18:05:21
|
显示全部楼层
$your_isp_server=1.2.3.4
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination $your_isp_server
将发至upd的53端口的数据转发至你的isp的dns服务器!
大概是这样,具体的查一杳iptables的手册!还要打开ip_forward才可以!
回复
支持
反对
使用道具
举报
显身卡
faint
faint
当前离线
积分
3241
IP卡
狗仔卡
发表于 2004-12-18 19:50:44
|
显示全部楼层
呵呵,偶在网关上设的像这样。。。
iptables -N tcp_allowed
iptables -A tcp_allowed -p TCP --syn -j ACCEPT
iptables -A tcp_allowed -p TCP -m state --state \ ESTABLISHED,RELATED -j ACCEPT
iptables -A tcp_allowed -p TCP -j DROP
iptables -A FORWARD -p tcp -d $DNS_IP --dport 53 -j \ tcp_allowed
iptables -A FORWARD -p udp -d $DNS_IP --dport 53 -j ACCEPT
回复
支持
反对
使用道具
举报
显身卡
tianfeng
tianfeng
当前离线
积分
169
IP卡
狗仔卡
楼主
|
发表于 2004-12-19 20:49:40
|
显示全部楼层
可我并没有提供NAT功能,我只是想保护DNS服务器主机
回复
支持
反对
使用道具
举报
显身卡
sypdz
sypdz
当前离线
积分
92
IP卡
狗仔卡
发表于 2004-12-21 13:22:59
|
显示全部楼层
iptables -P INPUT DROP
iptables -P OUTPUT DROP
#外面dns服务器(包括root)--->里面dns服务器
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
#内部机器--->里面DNS服务器
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
#里边DNS服务器--->外面DNS服务器和里面服务器--->内部机器
iptables -A OUTPUT -p tcp --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp --sport 53 -j ACCEPT
回复
支持
反对
使用道具
举报
显身卡
tianfeng
tianfeng
当前离线
积分
169
IP卡
狗仔卡
楼主
|
发表于 2004-12-21 16:09:20
|
显示全部楼层
谢谢大侠,问题得到解决!
回复
支持
反对
使用道具
举报
显身卡
sypdz
sypdz
当前离线
积分
92
IP卡
狗仔卡
发表于 2004-12-21 17:40:28
|
显示全部楼层
要对dns的工作机制了解一下就好啦:)
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表