LINUX.ORG.RU
ФорумAdmin

ДНС прокси


0

0

Есть шлюз, поднимать на шлюзе кеширующий ДНС не охота. Можно ли перенапрявлять ДНС запросы от клиентов из локальной сети на шлюз во внешнюю сеть на ДНС провайдера?

anonymous
Ответ на: комментарий от anonymous

логичнее поднять кэш dns у себя на шлюзи...
 и дальше через resolve ссалыться на возможные внешние dns ...

поднять у себя dns (bind) занимает 5-10 мин.

galchyonok ★★
()
Ответ на: комментарий от spirit

Spirit, подбрось строчку, скажи как...

Вот у меня что пишет гад:

[root@gateway root]# service named stop
Stopping named: rndc: connect failed: operation canceled
[FAILED]
[root@gateway root]#


Начитался этих днс-хауту...

anonymous
()
Ответ на: комментарий от anonymous

> А если нету постоянного айпишника, то как тогда?
Тогда пользоваться тем, что есть :-)

> подбрось строчку
Подбрасываю :-)
iptables -A FORWARD -s $local_net -d $ip_DNS_prova -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -d $local_net -s $ip_DNS_prova -p udp --sport 53 -j ACCEPT
iptables -t nat -A POSTROUTING -s $local_net -d $ip_DNS_prova -p udp --dport 53 -j MASQUERADE

> Stopping named: rndc: connect failed: operation canceled
Наверное named не запущен. Или все таки запущен ?

> Начитался этих днс-хауту...
Надо читать ПРАВИЛЬНЫЕ howto :-))

spirit ★★★★★
()
Ответ на: комментарий от anonymous

P.S. После этого в качестве маршрутизатора на клиентах прописать свой шлюз, а в качестве DNS сервера - адрес DNS провайдера.

spirit ★★★★★
()
Ответ на: комментарий от spirit

Насчет "правильных" howto: так ведь ты ж кидал ссылку на правильные...?

PS: а за строчки спасибо, ты мне уже в который раз помогаешь...

anonymous
()
Ответ на: комментарий от BusTeR

Должно, но у меня не запахало, поэтому хочется извратиться с iptables...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.