国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

iptables防火墻應用之動態DNS
2005-12-14   

一、核心思想
配置動態DNS服務器的核心思想是:在DNS服務器上運行多個BIND,每個BIND為來自不同區
域的用戶提供解析,因此每個BIND都應具有不同的配置文件和域文件,并且分別監聽在不同
的端口。在接到客戶端DNS請求時,根據客戶的ip地址將請求重定向不同的BIND服務端口。
BIND響應時,再改寫相應包的服務端口為標準的53端口。這樣就可以根據客戶端的ip地址將
不同的解析結果返回給客戶端。整個過程對于客戶端來說都是透明的。實現的關鍵在于運行
不同的BIND及運用iptables進行ip地址及端口改寫操作。
關于iptables更為詳細的信息,請參考解決方案中作者的兩篇文章——《用iptales實現包
過慮型防火墻》及《用iptables實現NAT》。
二、配置過程
步驟1: 配置內核
netfilter要求內核版本不低于2.3.5,在編譯新內核時,要求選擇和netfilter相關的項目。這
些項目通常都是位于"Networking options"子項下。以2.4.0內核為例,我們應該選中的項目有:
[*] Kernel/User netlink socket ! ;
[ ] Routing messages
<*> Netlink device emulation
[*] Network packet filtering (replaces ipchains)
.......
然后,在"IP: Netfilter Configuration ---->"選中:
Connection tracking (required for masq/NAT)
FTP protocol support
IP tables support (required for filtering/masq/NAT)
limit match support
MAC address match support
Netfilter MARK match support
Multiple port match support
TOS match support
Connection state match support
Packet filtering
&! nbsp; REJECT target support
Fu ll NAT
MASQUERADE target support
REDIRECT target support
Packet mangling
TOS target support
MARK target support
LOG target support
ipchains (2.2-style) support
ipfwadm (2.0-style) support
其中最后兩個項目可以不選,但是如果你比較懷念ipchains或者ipfwadm,你也可以將其
選中,以便在2.4內核中使用ipchians或ipfwadm。但是需要注意的是,iptables是和
ipchians/ipfwadm相對立的,在使用iptables的同時就不能同時使用ipchains/ipfwadm。
編譯成功后,這些模塊文件都位于以下目錄中
/lib/modules/2.4.0/kernel/net/ipv4/netfilter
編譯2.4.0的新內核時還應該注意要在"Processor type and fea! tures"中選擇和你的
CPU相對應的正確的CPU選項,否則新內核可能無法正常工作。
步驟二、 配置BIND服務
缺省地,BIND服務監聽在53端口,我們可以通過配置讓BIND運行在不同的ip及端口上。
實現這一點并不復雜,假設我們的DNS服務器的ip地址是211.163.76.1,并且我們想區分
CERNET及非CERNET的客戶,這時我們必須運行兩個BIND,使用不同的配置文件。可以在
使用非標準監聽端口的BIND的配置文件中用listen-on指定BIND監聽的端口,比如:
options {
listen-on port 54 {211.163.76.1;}
directory "/var/named_cernet";
};
可以用named的-c 選項指定named讀入不同的配置文件,比如:
/usr/sbin/named -u named -c /etc/named_cernet.conf
步驟三、配置重定向規則
假設監聽在標準端口的BIND服務器為非CERNET客戶提供DNS解析,監聽在54端口的BIND服務器
為CERNET服務器提供DNS解析,我們可以建立如下的規則腳本:
#!/bin/bash
#打開端口轉發
echo 1 >&nb! sp;/proc/sys/net/ipv4/ip_forward
#加載相關的內核模塊
/sbi n/modprobe iptable_filter
/sbin/modprobe ip_tables
/sbin/modprobe iptables_nat
#刷新所有規則
/sbin/iptables -t nat -F
#加入來自CERNET的DNS請求轉發規則,將其轉發到本地54端口,CERNET地址列表可從www.nic.edu.cn/RS/ipstat/獲得
/sbin/iptables -t nat -A PREROUTING -p udp -s 163.105.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 163.105.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 166.111.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 166.111.0.0/16 --dport 53 -i eth0 -j REDIRECT 54!
/sbin/iptables -t nat -A PREROUTING -p udp -s 202.4.128.0/19 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.4.128.0/19 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 202.112.0.0/15 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.112.0.0/15 --dport 53 -i eth0 -j REDIRECT 54

#將返回給CERNET DNS客戶數據包的源端口(54端口)偽裝成53端口
/sbin/iptables -t nat -A POSTROUTING -p udp --sport 54 -o eth0 -j SNAT --to 211.163.76.1:53
/sbin/iptables -t&n! bsp;nat -A POSTROUTING -p tcp --sport&n bsp;54 -o eth0 -j SNAT --to 211.163.76.1:53
教育網網的朋友可以從這里這里下載該腳本,將腳本中的DNS_IP及CNET_PORT參數改成你自
己的DNS服務器地址及監聽端口即可。
步驟四、 運行動態DNS
配置完成后我們啟動DNS服務器,并且運行相應的規則腳本,我們的動態DNS服務器就可以正常工作了。

熱詞搜索:

上一篇:簡釋iptables防火墻(1)
下一篇:netfilter/iptables模塊編譯及應用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区在线播放相泽| 日韩一区二区在线看| 欧美国产综合一区二区| 国产成人av一区二区三区在线观看| 欧美v亚洲v综合ⅴ国产v| 久久国产精品99精品国产| 欧美一区二区日韩| 国产精品综合av一区二区国产馆| 久久久久久一二三区| 91精品免费在线观看| 日韩成人免费看| 精品剧情在线观看| 不卡视频一二三四| 亚洲国产成人av网| 日韩精品一区二区三区视频在线观看| 久久激五月天综合精品| 亚洲国产精品ⅴa在线观看| 97久久人人超碰| 天堂成人免费av电影一区| 欧美精品一区二区三区在线 | 欧美三级日本三级少妇99| 一个色在线综合| 日韩欧美一区二区视频| 欧美人伦禁忌dvd放荡欲情| 秋霞成人午夜伦在线观看| 久久麻豆一区二区| 欧美午夜精品久久久久久超碰| 亚洲www啪成人一区二区麻豆| 欧美肥妇bbw| 国产99久久久国产精品潘金| 亚洲香肠在线观看| 久久男人中文字幕资源站| 91视频精品在这里| 男人的天堂久久精品| 国产精品视频九色porn| 制服.丝袜.亚洲.中文.综合| 成人黄色免费短视频| 午夜精品久久久久久久久久| 久久免费国产精品| 欧美日韩五月天| 成人理论电影网| 蜜桃一区二区三区四区| 亚洲精品免费在线观看| 欧美成人女星排行榜| 色欧美片视频在线观看在线视频| 日本最新不卡在线| 一区二区三区日韩欧美精品| 337p日本欧洲亚洲大胆色噜噜| 欧美艳星brazzers| 成人午夜av电影| 九色综合狠狠综合久久| 亚洲成年人影院| 日韩伦理av电影| 久久精品一区二区三区不卡| 欧美精品色一区二区三区| 色香色香欲天天天影视综合网| 国产精品18久久久久久久久| 免费成人在线视频观看| 一区二区不卡在线视频 午夜欧美不卡在| 精品福利一区二区三区免费视频| 欧美日韩成人综合| 欧美四级电影网| 91香蕉视频污| av电影在线观看完整版一区二区| 国产精品一区二区三区网站| 久热成人在线视频| 男女视频一区二区| 日韩福利视频导航| 日韩电影在线看| 日韩精品久久理论片| 亚洲国产综合在线| 亚洲国产精品一区二区久久恐怖片 | 久久国内精品自在自线400部| 亚洲chinese男男1069| 亚洲18色成人| 日本视频中文字幕一区二区三区| 一级中文字幕一区二区| 亚洲靠逼com| 亚洲一区精品在线| 亚洲r级在线视频| 亚洲大片在线观看| 亚洲午夜视频在线观看| 亚洲高清在线精品| 日日欢夜夜爽一区| 麻豆91精品91久久久的内涵| 美女高潮久久久| 精品一区二区三区影院在线午夜| 韩国av一区二区三区在线观看| 狠狠色狠狠色综合系列| 国产成人精品免费| 91一区二区三区在线播放| 在线观看成人小视频| 在线电影国产精品| 精品国产三级a在线观看| 国产欧美一区二区三区在线看蜜臀 | 成人一二三区视频| 99re视频精品| 欧美日韩在线播放三区四区| 7777精品伊人久久久大香线蕉完整版 | 成人激情黄色小说| 色综合色综合色综合| 欧美日韩国产一级片| 日韩欧美成人激情| 国产亚洲精品久| 最近中文字幕一区二区三区| 亚洲一区二区三区免费视频| 婷婷综合五月天| 狠狠色伊人亚洲综合成人| 成人av手机在线观看| 欧洲亚洲国产日韩| 欧美大片在线观看一区| 国产精品妹子av| 亚洲福利视频一区| 国产精品1024| 欧美三级乱人伦电影| 久久午夜免费电影| 亚洲综合男人的天堂| 久久99国内精品| 91豆麻精品91久久久久久| 日韩免费一区二区| 中文字幕亚洲在| 麻豆专区一区二区三区四区五区| 粗大黑人巨茎大战欧美成人| 欧美裸体一区二区三区| 国产日产欧美精品一区二区三区| 亚洲午夜日本在线观看| 粉嫩绯色av一区二区在线观看| 欧美日韩国产综合视频在线观看 | 99国产精品久久久| 日韩精品中文字幕在线不卡尤物| 亚洲欧洲日韩女同| 激情都市一区二区| 欧美三级午夜理伦三级中视频| 国产色91在线| 男女激情视频一区| 欧美综合色免费| 欧美激情一区二区| 看片的网站亚洲| 欧美三级视频在线| 亚洲美女电影在线| 成人的网站免费观看| 久久色在线观看| 久久99精品国产.久久久久久| 欧美性猛交xxxxxx富婆| 中文字幕在线免费不卡| 国产乱国产乱300精品| 日韩一本二本av| 婷婷开心激情综合| 欧美在线你懂得| 亚洲精品亚洲人成人网在线播放| 成人手机在线视频| 国产偷国产偷精品高清尤物| 免费黄网站欧美| 91精品国产乱| 午夜欧美电影在线观看| 欧美在线短视频| 亚洲在线成人精品| 色综合色综合色综合色综合色综合 | 制服丝袜亚洲网站| 同产精品九九九| 8v天堂国产在线一区二区| 亚洲国产另类精品专区| 欧美在线播放高清精品| 亚洲国产精品一区二区久久恐怖片| www.欧美.com| 亚洲视频免费看| 色视频一区二区| 亚洲一区二区精品久久av| 在线观看视频一区二区| 一区二区三区四区不卡在线| 色婷婷久久综合| 午夜影院在线观看欧美| 欧美日韩的一区二区| 免费精品视频最新在线| 久久综合色播五月| 国产一区在线看| 国产精品欧美一级免费| 色哟哟国产精品| 午夜精品久久久久久久 | 久久精品国产亚洲一区二区三区| 欧美一卡二卡三卡四卡| 精品在线观看视频| 国产日韩欧美一区二区三区综合| 国产成人自拍在线| 亚洲精品综合在线| 制服丝袜中文字幕一区| 国产在线精品一区二区三区不卡| 国产欧美一区二区精品婷婷| 99热精品国产| 亚洲18影院在线观看| 337p日本欧洲亚洲大胆精品| 丁香婷婷综合色啪| 一区二区三区精品| 欧美一三区三区四区免费在线看| 国产精品资源在线看| 亚洲精品一二三四区| 欧美一区国产二区| 成人精品小蝌蚪| 日韩和的一区二区| 久久久久久久精|