<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как сконфигурировать IPFW с перенаправлением DNS трафика?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html</link>
    <description>Вроде по tcpdump норм ответ идет, а вот у остальных кто подключается шлак.&lt;br&gt;Tcpdump на шлюзе:&lt;br&gt;&lt;br&gt;IP 192.168.1.22.54379 &amp;gt; 8.8.8.8.53: 31031+ A? crl.microsoft.com. (35)&lt;br&gt;IP 192.168.1.1.53 &amp;gt; 192.168.1.22.54379: 31031 4/13/8 CNAME crl.www.ms.akadns.net., CNAME a1363.dscg.akamai.net., A 88.221.132.166, A 88.221.132.175 (507)&lt;br&gt;&lt;br&gt;На простом компе:&lt;br&gt;C:&#092;Users&#092;Admin&amp;gt;nslookup dbcom.ru&lt;br&gt;DNS request timed out.&lt;br&gt;timeout was 2 seconds.&lt;br&gt;TхЁтхЁ: UnKnown&lt;br&gt;Address: 8.8.8.8&lt;br&gt;&lt;br&gt;DNS request timed out.&lt;br&gt;timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;timeout was 2 seconds.&lt;br&gt;*** Превышено время ожидания запроса UnKnown&lt;br&gt;&lt;br&gt;C:&#092;Users&#092;Admin&amp;gt;&lt;br&gt;&lt;br&gt;Правило в ipfw:&lt;br&gt;$&#123;fwadd&#125; 0004 fwd 192.168.1.1,53 tcp from 192.168.0.0/16 to any 53 via ae0&lt;br&gt;$&#123;fwadd&#125; 0005 fwd 192.168.1.1,53 udp from 192.168.0.0/16 to any 53 via ae0&lt;br&gt;Перенаправление работает, но ответ не знаю как сделать ответ на запрос. Как сделать подмену исходящего адресата? Дальше вот упустил, </description>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (rader90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#22</link>
    <pubDate>Sun, 08 Nov 2015 06:38:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &#092; &lt;br&gt;&amp;gt;&amp;gt; # &lt;br&gt;&amp;gt;&amp;gt;        redirect_port udp $skydns:53 8.8.4.4:53 &lt;br&gt;&amp;gt;&amp;gt; &#092; &lt;br&gt;&amp;gt;&amp;gt; # &lt;br&gt;&amp;gt;&amp;gt;        redirect_port tcp $skydns:53 8.8.4.4:53 &lt;br&gt;&amp;gt;&amp;gt; А потом соответсвующие правила на внутреннем и внешнем интерфесах &lt;br&gt;&amp;gt; Штука сия называется DNAT, именно он и спасет отца русской демократии...&lt;br&gt;&amp;gt; Вам не перенаправлять надо, а менять IP назначения на нужный в запрсе, &lt;br&gt;&amp;gt; а в ответе менять обратно....&lt;br&gt;&lt;br&gt;Распишите как правильно сделать для 3 интерфейсов eth0 инет, а остальное eth1, eth2 локальная сеть.  Долго маялся с данной проблемой и так не нашел пока решение. Суть в подмене ip адреса, но как сделать нормальную отправку не знаю. Если вас не затруднит напишите конфиг.  &lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#21</link>
    <pubDate>Wed, 28 Oct 2015 08:00:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#092; &lt;br&gt;&amp;gt; #            &lt;br&gt;&amp;gt;        redirect_port tcp $skydns:53 8.8.8.8:53 &lt;br&gt;&amp;gt; &#092; &lt;br&gt;&amp;gt; #            &lt;br&gt;&amp;gt;        redirect_port udp $skydns:53 8.8.4.4:53 &lt;br&gt;&amp;gt; &#092; &lt;br&gt;&amp;gt; #            &lt;br&gt;&amp;gt;        redirect_port tcp $skydns:53 8.8.4.4:53 &lt;br&gt;&amp;gt; А потом соответсвующие правила на внутреннем и внешнем интерфесах &lt;br&gt;&lt;br&gt;Штука сия называется DNAT, именно он и спасет отца русской демократии...&lt;br&gt;&lt;br&gt;Вам не перенаправлять надо, а менять IP назначения на нужный в запрсе, а в ответе менять обратно....&lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (toge)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#20</link>
    <pubDate>Mon, 26 Oct 2015 08:12:31 GMT</pubDate>
    <description>У меня была ситуация. На клиентах был прописан ДНС 8.8.8.8, потом надумал прикрутить СкайДНС и на сервере просто перенаправить запросы на их ДНС. Решается так&lt;br&gt;&lt;br&gt;#ipfw nat 4 config same_ports reset skip_global &#092;&lt;br&gt;#                   redirect_port udp $skydns:53 8.8.8.8:53 &#092;&lt;br&gt;#                   redirect_port tcp $skydns:53 8.8.8.8:53 &#092;&lt;br&gt;#                   redirect_port udp $skydns:53 8.8.4.4:53 &#092;&lt;br&gt;#                   redirect_port tcp $skydns:53 8.8.4.4:53&lt;br&gt;&lt;br&gt;А потом соответсвующие правила на внутреннем и внешнем интерфесах&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (rader90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#19</link>
    <pubDate>Fri, 09 Oct 2015 10:58:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Все зависит от сети и настройки. Здесь  подсеть любая может быть.&lt;br&gt;&amp;gt;&amp;gt; В pf мне рекомендовали: &lt;br&gt;&amp;gt;&amp;gt; table &amp;lt;int_nets_tbl&amp;gt; persist const &#123; $int_if0:network, 255.255.255.255 &#125; ## Intenal networks &lt;br&gt;&amp;gt;&amp;gt; rdr proto &#123; tcp, udp &#125; from &amp;lt;int_nets_tbl&amp;gt; to !&amp;lt;int_nets_tbl&amp;gt; port 53 &lt;br&gt;&amp;gt;&amp;gt; -&amp;gt; 172.16.0.254 port 53 # redirect all dns to DNS &lt;br&gt;&amp;gt; ну *ть я бы тоже порекомендовал PF, вопрос то стоял на ipfw. &lt;br&gt;&amp;gt; попробовал? получилось? в итоге работает у тебя что хотел?&lt;br&gt;&amp;gt; и откуда *ть 172.16.0.254 появился когда ты на ipfw все 53 на &lt;br&gt;&amp;gt; IP 192.168.1.1 заворачивал?&lt;br&gt;&lt;br&gt;Да я спрашивал о ipfw, а пример на pf привел.&lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#18</link>
    <pubDate>Fri, 09 Oct 2015 04:53:13 GMT</pubDate>
    <description>&amp;gt; Все зависит от сети и настройки. Здесь  подсеть любая может быть. &lt;br&gt;&amp;gt; В pf мне рекомендовали: &lt;br&gt;&amp;gt; table &amp;lt;int_nets_tbl&amp;gt; persist const &#123; $int_if0:network, 255.255.255.255 &#125; ## Intenal networks &lt;br&gt;&amp;gt; rdr proto &#123; tcp, udp &#125; from &amp;lt;int_nets_tbl&amp;gt; to !&amp;lt;int_nets_tbl&amp;gt; port 53 &lt;br&gt;&amp;gt; -&amp;gt; 172.16.0.254 port 53 # redirect all dns to DNS &lt;br&gt;&lt;br&gt;ну *ть я бы тоже порекомендовал PF, вопрос то стоял на ipfw. &lt;br&gt;попробовал? получилось? в итоге работает у тебя что хотел?&lt;br&gt;&lt;br&gt;и откуда *ть 172.16.0.254 появился когда ты на ipfw все 53 на IP 192.168.1.1 заворачивал?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#17</link>
    <pubDate>Thu, 08 Oct 2015 11:39:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; PS  192.168.0.0/16 - это ж полный ППЦ. Сеть класса С с &lt;br&gt;&amp;gt;&amp;gt; маской класса B.&lt;br&gt;&amp;gt;&amp;gt; Откуда вы только берётесь, горе-админы?&lt;br&gt;&amp;gt; :) вот такие вот новодмины пошли в 21м веке :)))&lt;br&gt;&lt;br&gt;задачи тоже новомодные, &quot;в то время, когда космические корабли&quot;, тьфу - все&lt;br&gt;борятся с паразитным трафиком, другие его &quot;перенаправляют&quot; :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (rader90)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#16</link>
    <pubDate>Thu, 08 Oct 2015 06:43:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; PS  192.168.0.0/16 - это ж полный ППЦ. Сеть класса С с &lt;br&gt;&amp;gt;&amp;gt; маской класса B.&lt;br&gt;&amp;gt;&amp;gt; Откуда вы только берётесь, горе-админы?&lt;br&gt;&amp;gt; :) вот такие вот новодмины пошли в 21м веке :))) &lt;br&gt;&lt;br&gt;Все зависит от сети и настройки. Здесь  подсеть любая может быть. В pf мне рекомендовали:&lt;br&gt;table &amp;lt;int_nets_tbl&amp;gt; persist const &#123; $int_if0:network, 255.255.255.255 &#125; ## Intenal networks&lt;br&gt;&lt;br&gt;rdr proto &#123; tcp, udp &#125; from &amp;lt;int_nets_tbl&amp;gt; to !&amp;lt;int_nets_tbl&amp;gt; port 53 -&amp;gt; 172.16.0.254 port 53 # redirect all dns to DNS&lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#15</link>
    <pubDate>Thu, 08 Oct 2015 04:22:32 GMT</pubDate>
    <description>&amp;gt; PS  192.168.0.0/16 - это ж полный ППЦ. Сеть класса С с &lt;br&gt;&amp;gt; маской класса B.&lt;br&gt;&amp;gt; Откуда вы только берётесь, горе-админы?&lt;br&gt;&lt;br&gt;:) вот такие вот новодмины пошли в 21м веке :)))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как сконфигурировать IPFW с перенаправлением DNS трафика? (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96312.html#14</link>
    <pubDate>Wed, 07 Oct 2015 22:10:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Правило в ipfw: &lt;br&gt;&amp;gt; $&#123;fwadd&#125; 0004 fwd 192.168.1.1,53 tcp from 192.168.0.0/16 to any 53 via ae0 &lt;br&gt;&amp;gt; $&#123;fwadd&#125; 0005 fwd 192.168.1.1,53 udp from 192.168.0.0/16 to any 53 via ae0 &lt;br&gt;&amp;gt; Перенаправление работает, но ответ не знаю как сделать ответ на запрос. Как &lt;br&gt;&amp;gt; сделать подмену исходящего адресата? Дальше вот упустил, но не знаю что... &lt;br&gt;&lt;br&gt;Потому что запросы с 192.168.1.1 то же попадают под эти правила&lt;br&gt;А вообще, без топологии сети трудно что либо понять.&lt;br&gt;&lt;br&gt;PS  192.168.0.0/16 - это ж полный ППЦ. Сеть класса С с маской класса B.&lt;br&gt;Откуда вы только берётесь, горе-админы?&lt;br&gt;</description>
</item>

</channel>
</rss>
