Использовать или не использовать виды bind'a?
Есть локалка, есть выход в инет.
Какие могут быть проблемы, если из локальной сети хост
mail.domain.com резолвится в 192.168.0.1
а из инета в реальный ип ?
То же с www.domain.com, proxy.domain.com, ns.domain.com.
Сервисы вроде стандартные, squid, mail,pop3(s).
Желание сделать виды возникло не с потолка, а после аудита правил iptables, где часто встречаются строки
$iptables -A tcplan -p tcp -s 192.168.0.25 -d 192.168.0.1 --dport 3128 -j DROP
$iptables -A tcplan -p tcp -s 192.168.0.25 -d a.b.c.d --dport 3128 -j DROP
где a.b.c.d реальный ип.
Хочется развязать локальные адреса и инет полностью, т.е. чтобы при коннектах к mail. proxy. все шло на 192.168.

Ответ на:
комментарий
от spirit

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум SQUID proxy + router (2008)
- Форум Squid, настройка прокси на клиентах и REDIRECT в iptables. (2009)
- Форум iptables+squid ---> 127.0.0.1:3128 (2006)
- Форум iptables+squid ---> 127.0.0.1:3128 (2006)
- Форум FC6-iptables-squid (2007)
- Форум простой вопрос по настройке фаервола iptables (2012)
- Форум Не получается сделать редирект на squid (2010)
- Форум Проблема в настройке прозрачного прокси на локальном хосте (2006)
- Форум iptables (2017)
- Форум Iptables. Нужен совет (2006)