netfilter有没有DNS的修补功能?

发布于 2022-10-02 16:23:32 字数 77 浏览 24 评论 0

但内网用户要通过域名访问内网的服务器时,我们希望外部dns解析返回内网地址。在PIX上可以通过alias来解决。不知在iptables下有没有类似的功能?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(7

叹沉浮 2022-10-09 16:23:32

up

夜夜流光相皎洁 2022-10-09 16:23:32

DNS的nat好象只听说cisco 的 firewall/router上可以. 别的还不知道.

不过, 你可以自己建一个 dns server这样不就行了.

ぶ宁プ宁ぶ 2022-10-09 16:23:32

原帖由 "q1208c" 发表:
DNS的nat好象只听说cisco 的 firewall/router上可以. 别的还不知道.

不过, 你可以自己建一个 dns server这样不就行了.

我以前是这样做的,现在只是想看看有没有更好的方法。

淑女气质 2022-10-09 16:23:32

用类似于透明代理的方法解决了。

殤城〤 2022-10-09 16:23:32

[quote]原帖由 "lyking"]用类似于透明代理的方法解决了。[/quote 发表:

能不能讲一下?

吃→可爱长大的 2022-10-09 16:23:32

1.在Linux网关开启DNS服务,DNS中服务器的配置指到私网地址,不要忘记同时要配置DNS缓存服务。
2.加入iptables规则(假设10.0.0.1为内部网卡IP)
iptables -t nat -A PREROUTING -s 10.0.0.0/8 --dport 53 -j DNAT --to 10.0.0.1:53
iptables -A INPUT -s 10.0.0.0/8 -d 10.0.0.1/32 --dport 53 -j ACCEPT

む无字情书 2022-10-09 16:23:32

测试结果:

  1. [root@IntSV root]# dig @1.1.1.1 intsv.yngmcc.com
  2. ; <<>;>; DiG 9.2.2 <<>;>; @1.1.1.1 intsv.yngmcc.com
  3. ;; global options:  printcmd
  4. ;; Got answer:
  5. ;; ->;>;HEADER<<- opcode: QUERY, status: NOERROR, id: 22323
  6. ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
  7. ;; QUESTION SECTION:
  8. ;intsv.yngmcc.com.              IN      A
  9. ;; ANSWER SECTION:
  10. intsv.yngmcc.com.       3600    IN      A       10.0.0.251
  11. ;; AUTHORITY SECTION:
  12. yngmcc.com.             3600    IN      NS      ns1.yngmcc.com.
  13. ;; Query time: 4 msec
  14. ;; SERVER: 1.1.1.1#53(1.1.1.1)
  15. ;; WHEN: Wed Nov 24 12:45:12 2004
  16. ;; MSG SIZE  rcvd: 68
  17. [root@IntSV root]# dig @1.2.3.4 www.yn.cn
  18. ; <<>;>; DiG 9.2.2 <<>;>; @1.2.3.4 www.yn.cn
  19. ;; global options:  printcmd
  20. ;; Got answer:
  21. ;; ->;>;HEADER<<- opcode: QUERY, status: NOERROR, id: 27847
  22. ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
  23. ;; QUESTION SECTION:
  24. ;www.yn.cn.                     IN      A
  25. ;; ANSWER SECTION:
  26. www.yn.cn.              3380    IN      A       61.166.155.109
  27. ;; AUTHORITY SECTION:
  28. www.yn.cn.              3380    IN      NS      ns.www.yn.cn.
  29. ;; Query time: 1 msec
  30. ;; SERVER: 1.2.3.4#53(1.2.3.4)
  31. ;; WHEN: Wed Nov 24 12:45:47 2004
  32. ;; MSG SIZE  rcvd: 60

复制代码

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文