Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen

Onderwerp: IPTables - DNS???

  1. #1
    IPTables - DNS???
    geregistreerd gebruiker
    128 Berichten
    Ingeschreven
    12/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 14074043
    Ondernemingsnummer: nvt

    Thread Starter

    IPTables - DNS???

    Dag mensen,

    ik heb een firewall gemaakt, uiteraard gebaseerd op iptables.
    Alles werkt perfect, alleen DNS heb ik wat problemen mee...

    Wat voor rules adviseren jullie me hanteren voor ZOWEL primaire als secundaire DNS opties aan te bieden?

    Vooral de secundaire DNS wil nogal eens wisselen van UDP poort, en dat gaat vaker mis geloof ik. Ookal geef ik een RANGE aan in iptables, xxxxx:xxxxx

    Iemand hier al eens mee gestoeid?

  2. #2
    IPTables - DNS???
    geregistreerd gebruiker
    191 Berichten
    Ingeschreven
    11/12/05

    Locatie
    Venray

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dns/53 statefull in en out

  3. #3
    IPTables - DNS???
    geregistreerd gebruiker
    128 Berichten
    Ingeschreven
    12/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 14074043
    Ondernemingsnummer: nvt

    Thread Starter
    Wat zou een voorbeeld 'regel' zijn?

  4. #4
    IPTables - DNS???
    geregistreerd gebruiker
    191 Berichten
    Ingeschreven
    11/12/05

    Locatie
    Venray

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    5 seconden gegoogled...

    /sbin/iptables -A FORWARD -p tcp --sport 53 -j ACCEPT
    /sbin/iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
    /sbin/iptables -A FORWARD -p udp --sport 53 -j ACCEPT
    /sbin/iptables -A FORWARD -p udp --dport 53 -j ACCEPT

  5. #5
    IPTables - DNS???
    geregistreerd gebruiker
    128 Berichten
    Ingeschreven
    12/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 14074043
    Ondernemingsnummer: nvt

    Thread Starter
    dat is wat ik heb, en dat werkt dus niet...
    vandaar mijn post...

  6. #6
    IPTables - DNS???
    geregistreerd gebruiker
    19 Berichten
    Ingeschreven
    29/08/03

    Locatie
    Barendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37076573
    Ondernemingsnummer: nvt

    Misschien dat je in de DNS server niet hebt aangegeven dat de queries via poort 53 moeten?

    /*
    * If there is a firewall between you and nameservers you want
    * to talk to, you might need to uncomment the query-source
    * directive below. Previous versions of BIND always asked
    * questions using port 53, but BIND 8.1 uses an unprivileged
    * port by default.
    */
    // query-source address * port 53;

  7. #7
    IPTables - DNS???
    geregistreerd gebruiker
    128 Berichten
    Ingeschreven
    12/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 14074043
    Ondernemingsnummer: nvt

    Thread Starter
    Dit is mijn netstat -lpn | grep named

    tcp 0 0 XX.XX.XX.122:53 0.0.0.0:* LISTEN 26053/named
    tcp 0 0 XX.XX.XX.121:53 0.0.0.0:* LISTEN 26053/named
    tcp 0 0 XX.XX.XX.125:53 0.0.0.0:* LISTEN 26053/named
    tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 26053/named
    tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 26053/named
    tcp 0 0 ::1:953 :::* LISTEN 26053/named
    udp 0 0 0.0.0.0:53 0.0.0.0:* 26053/named
    udp 0 0 XX.XX.XX.122:53 0.0.0.0:* 26053/named
    udp 0 0 XX.XX.XX.121:53 0.0.0.0:* 26053/named
    udp 0 0 XX.XX.XX.125:53 0.0.0.0:* 26053/named
    udp 0 0 127.0.0.1:53 0.0.0.0:* 26053/named
    udp 0 0 :::36183 :::* 26053/named
    Ik heb dat toegevoegd, maar... dat werkte helaas niet? (named.conf)

  8. #8
    IPTables - DNS???
    geregistreerd gebruiker
    278 Berichten
    Ingeschreven
    24/03/06

    Locatie
    Westland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 27278354
    Ondernemingsnummer: nvt

    IPTABLES=/sbin/iptables

    # DNS - Requests naar andere DNS servers toestaan
    $IPTABLES -A INPUT -p UDP --sport 53 -j ACCEPT
    $IPTABLES -A OUTPUT -p UDP --dport 53 -j ACCEPT
    $IPTABLES -A INPUT -p TCP --sport 53 -j ACCEPT
    $IPTABLES -A OUTPUT -p TCP --dport 53 -j ACCEPT

    # DNS - Requests van clients toestaan
    $IPTABLES -A INPUT -p UDP --dport 53 -j ACCEPT
    $IPTABLES -A OUTPUT -p UDP --sport 53 -j ACCEPT
    $IPTABLES -A INPUT -p TCP --dport 53 -j ACCEPT
    $IPTABLES -A OUTPUT -p TCP --sport 53 -j ACCEPT

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics