From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3E2567B6.7000201@symmetron.msk.ru> Date: Wed, 15 Jan 2003 16:52:54 +0300 From: =?KOI8-R?Q?=F7=CC=C1=C4=C9=CD=C9=D2?= User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; ru-RU; rv:1.2.1) Gecko/20021123 X-Accept-Language: ru-ru, en MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Caching nameserver & ipchains References: <000001c2bc96$f090c150$1a010a0a@vep.local> In-Reply-To: <000001c2bc96$f090c150$1a010a0a@vep.local> X-Enigmail-Version: 0.70.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Павел Глуховцев пишет: >Здравствуйте. > >Установлен кэширующий nameserver (caching-nameserver-7.0-ipl2mdk и >bind-8.2.3-ipl4mdk) и прописаны следующие правила > >ipchains -A input -i $EXTERNAL_INTERFACE -p udp -s $NAMESERVER_1 53 -d >$IPADDR 53 -j ACCEPT >ipchains -A output -i $EXTERNAL_INTERFACE -p udp -s $IPADDR 53 -d >$NAMESERVER_1 53 -j ACCEPT >ipchains -A input -i $EXTERNAL_INTERFACE -p udp -s $NAMESERVER_2 53 -d >$IPADDR 53 -j ACCEPT >ipchains -A output -i $EXTERNAL_INTERFACE -p udp -s $IPADDR 53 -d >$NAMESERVER_2 53 -j ACCEPT > >Но не работает. > >В named.conf есть следующий комментарий > * If there is a firewall between you and nameservers you want > * to talk to, you might need to uncomment the query-source > * directive below. Previous versions of BIND always asked > * questions using port 53, but BIND 8.1 uses an unprivileged > * port by default. > >Установлен действительно BIND 8.2 >Добавил следующие правила, результат прежний. > >ipchains -A output -i $EXTERNAL_INTERFACE -p udp -s $IPADDR $UNPRIVPORTS >-d $NAMESERVER_1 53 -j ACCEPT >ipchains -A input -i $EXTERNAL_INTERFACE -p udp -s $NAMESERVER_1 53 -d >$IPADDR $UNPRIVPORTS -j ACCEPT >ipchains -A output -i $EXTERNAL_INTERFACE -p udp -s $IPADDR $UNPRIVPORTS >-d $NAMESERVER_2 53 -j ACCEPT >ipchains -A input -i $EXTERNAL_INTERFACE -p udp -s $NAMESERVER_2 53 -d >$IPADDR $UNPRIVPORTS -j ACCEPT > >где >NAMESERVER_1="195.12.66.1" >NAMESERVER_2="195.12.66.65" >UNPRIVPORTS="1024:65535" >IPADDR="195.12.68.190" > > А $NAMESERVER_1 и $NAMESERVER_2 зачем указывать? caching-nameserver сам по себе "бегает" по всему inet и не привязан к DNS серверам провайдера. Такие правила не дадут ему работать. Нужно ANY -- Best regards Vladimir