Использовать или не использовать виды bind'a?
Есть локалка, есть выход в инет.
Какие могут быть проблемы, если из локальной сети хост
mail.domain.com резолвится в 192.168.0.1
а из инета в реальный ип ?
То же с www.domain.com, proxy.domain.com, ns.domain.com.
Сервисы вроде стандартные, squid, mail,pop3(s).
Желание сделать виды возникло не с потолка, а после аудита правил iptables, где часто встречаются строки
$iptables -A tcplan -p tcp -s 192.168.0.25 -d 192.168.0.1 --dport 3128 -j DROP
$iptables -A tcplan -p tcp -s 192.168.0.25 -d a.b.c.d --dport 3128 -j DROP
где a.b.c.d реальный ип.
Хочется развязать локальные адреса и инет полностью, т.е. чтобы при коннектах к mail. proxy. все шло на 192.168.
Ответ на:
комментарий
от spirit
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум FC6-iptables-squid (2007)
- Форум Squid, настройка прокси на клиентах и REDIRECT в iptables. (2009)
- Форум iptables (2017)
- Форум закрыть все для IP, и дать доступ только для интернета (2012)
- Форум iptables, маркировка пакетов, tc (ingress) = не выходит ничего (2010)
- Форум Не получается раздать интернет через PPTPD (CENTOS 5.6) (2018)
- Форум IPTables: два WAN (2008)
- Форум NAT и несколько VPN - соединений: помогите решить проблему (2006)
- Форум прямой доступ в Internet через iptables (2004)
- Форум не могу настроить openvpn, клиент не видит локальной сети за vpn сервером (2012)