← Back to team overview

sslug-teknik team mailing list archive

Re: Cisco 677, DNS og nyt dom�

 

Ask Holme <ask@xxxxxxxxx> skrev:

> Anders Melchiorsen <anders+sslug@xxxxxxxxxxxx> wrote:
> 
> [BLA BLA]

Nånå, kammerat! ;-)


> > [NAT DNS]
>
> Dvs. set nat entry add x.x.x.x 53 x.x.x.x 1053 tcp ? også en
> iptables/packet forwardig/ipchains - whatever rule ?

Nærmere

        set nat entry add x.x.x.x 1053 y.y.y.y 53 udp

x.x.x.x er intern adresse på DNS server, y.y.y.y er routerens eksterne
adresse. Den ændrer tilsyneladende ikke på TCP forbindelser, så kun
UDP er nødvendig. Og så er det port 53 på ydersiden, der bliver til
1053 på indersiden.


På DNS kassen (192.168.1.2) har jeg disse iptables regler

iptables -t nat -A POSTROUTING -p udp --sport 53 -j SNAT --to 192.168.1.2:1053
iptables -t nat -A PREROUTING -p udp --dport 1053 -j DNAT --to 192.168.1.2:53


Alternativet er vel at sætte serveren til at køre på port 1053.


Anders


References