Страница 1 из 1

Запретить зпросы к DNS

Добавлено: 2009-11-10 11:59:00
mixnn
В сети 2 сервака, на первом(FreeBSD 6) подключен инет и почта, инет раздается со 2(winXP), как запретить запросы к dns для всех из локалки кроме 2 сервера?

Re: Запретить зпросы к DNS

Добавлено: 2009-11-10 12:01:11
terminus
с помошью ipfw

Re: Запретить зпросы к DNS

Добавлено: 2009-11-10 12:03:33
schizoid
или самим днс

Re: Запретить зпросы к DNS

Добавлено: 2009-11-10 12:08:55
mixnn
я пробовал с помощь ipfw но что-то все не то, не подскажите как?

Re: Запретить зпросы к DNS

Добавлено: 2009-11-10 12:09:45
schizoid
ну показывайте что вы пробовали.
а вообще ДНС это 53-й порт TCP/UDP

Re: Запретить зпросы к DNS

Добавлено: 2009-11-10 12:13:32
terminus
Я вас правильно понял - ДНС сервер работает на компе с FreeBSD и надо запретить доступ к нему всем кроме компа с WinXP?

Код: Выделить всё

ipfw add 1 allow udp from 192.168.1.2 to me 53
ipfw add 2 allow tcp from 192.168.1.2 to me 53
ipfw add 3 deny udp from any to me 53
ipfw add 4 deny tcp from any to me 53

Re: Запретить зпросы к DNS

Добавлено: 2009-11-10 13:03:55
mixnn
terminus писал(а):Я вас правильно понял - ДНС сервер работает на компе с FreeBSD и надо запретить доступ к нему всем кроме компа с WinXP?

Код: Выделить всё

ipfw add 1 allow udp from 192.168.1.2 to me 53
ipfw add 2 allow tcp from 192.168.1.2 to me 53
ipfw add 3 deny udp from any to me 53
ipfw add 4 deny tcp from any to me 53
Спасибо!