Порты (не те из которох софт ставят)

Аватара пользователя
Barracuda

Re: Порты (не те из которох софт ставят)

Сообщение Barracuda »

Я не могу понять где собака зарыта, но вчера машине прописал следующие правила: основной шлюз - айпи моего маршрутизатора, предпочитаемый и вторичный ДНС сервер - сервер моего провайдера. Отключил использование прокси-сервера. И представте - всё заработало. Но это ведь не выход. Во-первых: правила файервола на эту машину не действуют. Во-вторых: зачем машине обращаться к ДНС серверу провайдера, если это наша машина и у неё есть собственный ДНС сервер.

Может поможете? Изображение
Аватара пользователя
Guest

Re: Порты (не те из которох софт ставят)

Сообщение Guest »

Считать меня Protsko. Вообщем я предполагаю, что это всё из-за того, что ДНС настроен не маршрутизаторе по Фри, а на вин2000. Может в этом загвоздка?
Аватара пользователя
ruslandh

Re: Порты (не те из которох софт ставят)

Сообщение ruslandh »

Цитата:



если это наша машина и у неё есть собственный ДНС сервер.



значит, он неправильно настроен.
Аватара пользователя
Guest

Re: Порты (не те из которох софт ставят)

Сообщение Guest »

А можно конкретному пользователю закрыть конкретный сайт?
Аватара пользователя
mar

Re: Порты (не те из которох софт ставят)

Сообщение mar »

Guest

можно - через squid, а лучше squid+squidguard. Но стоит иметь в виду, что сейчас развивается такая вещь, как httptunneling, позволяющая заворачивать tcp/ip - пакеты в http-запросы. Соответственно, все может превратиться в бесконечную погоню за пользователем и воспитением у него хакерских наклонностей.
Аватара пользователя
Barracuda

Re: Порты (не те из которох софт ставят)

Сообщение Barracuda »

Так, не оффтопим.

Protsko

А попробуйтей настроиться на свой ДНС-сервер и по имени пингануть что-то снаружи... Коль в вас болтом запустят - ойте свой ДНС. Форвардеров настройте в ДНСе. Как в Винде делается - не знаю ...
Аватара пользователя
Barracuda

Re: Порты (не те из которох софт ставят)

Сообщение Barracuda »

Barracuda Интересная мысль. Но сейчас я имею такую схему:



_______        ____________________         __________     ____

|              |      |                                        |      |                   |    |       |

|Локалка |--- | маршрутизатор FreeBSD|--- | Провайдер |-- |Инет|

|_______|      |____________________|      |_________|     |____|

ТУт есть          Он настроен на их ДНС             Тут, есте-

Наш ДНС                                                            ственно

сервер                                                                свой ДНС

                                                                             Сервер

                                                                      и маршрутизатор



Ситуция такая

-За локалкой нет ничего

-за провом есть инет

-локалка настраивается на маршрутизатор, который перенаправляет в свою очередь пакеты маршрутизатору прова

- маршрутизатор прова направляет их в инет.



Всё выглядит не плохо, если пользовать прокси -сервер.

Все машины остаются в нашем домене.



С другой стороны программы отказываются (клиент-банки все) работать через прокси.



А вот если им настроить ДНС сервер Прова нашего и при етом указать основной шлюз наш маршрутизатор - всё работает на "УрА". Но это означает, что мы используем маршрутизатор, не для того что б пользоваться интернетом, а для того что б подключиться к ДНС серверу Нашего провайдера.



Вопрос: Зачем Для чего собственный ДНС, если половина компов подключена к нему, а половина к ДНС провайдера?



Теперь попробуем перенастроить ДНС на маршрутизаторе с Прова на нас. Тогда мы получим в нашем Домене ещё одну машину и потеряем маршрутизатор. Или я не прав?

С другой стороны. Это реально - перенастроить его на нас, но при этом прийдёться ещё что то менять, а вот что?

Я могу только догадываться, что таблицу маршрутизации прийдётся в корень изменить и ещё что - то в этом духе.

Может кто делал это реально?

И ещё есть предположение, что если сделать такие настройки, то реально пров из своего Домена потеряет одну машину :-). И что б всё заработало - нужно будет ещё и ему кое-какие настройки сделать... А ему это ух не понравится ;-))
Аватара пользователя
mar

Re: Порты (не те из которох софт ставят)

Сообщение mar »

Protsko

честно говоря, не вижу ничего страшного в том, чтобы, открыв на  маршрутизаторе FreeBSD 53 порт, пользоваться DNS-ом провайдера.

Если  это почему-то не вариант (а можно узнать почему?), то ставьте себе собственный DNS, который будет, например,  брать верхние зоны от провайдера, а внутренняя зона будет прописанна для ваших внутренних машин (и никого снаружи касаться не будет). Тут возможны всякие варианты, но для того чтобы с ними разбираться нужно четко определиться с задачами Изображение
Аватара пользователя
mar

Re: Порты (не те из которох софт ставят)

Сообщение mar »

Цитата:



честно говоря, не вижу ничего страшного в том, чтобы, открыв на  маршрутизаторе FreeBSD 53 порт, пользоваться DNS-ом провайдера.

Если  это почему-то не вариант (а можно узнать почему?),



mar



Да потому, что если у них прописан ДНС провайдера, то правила файервола на них не действуют.



Добавлено:




Цитата:



то ставьте себе собственный DNS, который будет, например,  брать верхние зоны от провайдера, а внутренняя зона будет прописанна для ваших внутренних машин (и никого снаружи касаться не будет).



mar



Так ДНС у нас стоит, а как научить его брать эти самые верхние зоны от провайдера?





Добавлено:



Вообщем проблему я решил.

В настройках машин клиентов прописал наш ДНС, а основной шлюз поставил айпишник нашего маршрутизатора.

Вот только не дегче от этого стало. Во-первых использование прокси-сервера на клиентских машинах нужно отключить и тогда клиент-банк заработает. А вот что б в инете полазить, то нужно обратно прокси включить. Вот так прийдётся пользователям каждый раз. Но это ведь не выход.

Во-вторых, машины, на которых порписан основной шлюз, в сеть начали логиниться ровно по 20 минут. Можете представить.



Так что лучше б я этого не видел и врагам не пожелаю....

Изображение
Аватара пользователя
mar

Re: Порты (не те из которох софт ставят)

Сообщение mar »

Цитата:



Да потому, что если у них прописан ДНС провайдера, то правила файервола на них не действуют



то есть это как???




Цитата:



Во-первых использование прокси-сервера на клиентских машинах нужно отключить и тогда клиент-банк заработает. А вот что б в инете полазить, то нужно обратно прокси включить



Если клиент-банк ходит через броузер, то в настройках броузера указать адрес, по которому ходим без прокси.




Цитата:



Во-вторых, машины, на которых порписан основной шлюз



если это (судя по рисунку) локалка (адреса вида 192.168.х.х), то основным и единственным шлюзом для них должен быть ip внутренней карточки Вашего FreeBSD-ого роутера.




Цитата:



Так ДНС у нас стоит



где? на роутере, или внутри на этих самых 192.168..... ?
Ответить

Вернуться в «Общий по FreeBSD»