<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка iptables + dyndns</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3790.html</link>
    <description>Добрый день&lt;br&gt;Подскажите пожалуйста как мне лучше поступить. Есть 2 сервера xxx1.dyndns.org и xxx2.dyndns.org, смотрят в интернет они через ADSL(PPPOE динамический IP), настроен dyndns, работает стабильно. &lt;br&gt;&lt;br&gt;Создаю правила в IPTABLES&lt;br&gt;первый сервер:&lt;br&gt;iptables -t filter -A INPUT  -s xxx1.dyndns.org  -j ACCEPT&lt;br&gt;iptables -t filter -A OUTPUT  -d xxx1.dyndns.org  -j ACCEPT&lt;br&gt;&lt;br&gt;второй сервер:&lt;br&gt;iptables -t filter -A INPUT  -s xxx2.dyndns.org  -j ACCEPT&lt;br&gt;iptables -t filter -A OUTPUT  -d xxx2.dyndns.org  -j ACCEPT&lt;br&gt; &lt;br&gt;После смены IP на одном из серверов доступ ломается, судя по всему iptables не обновляет IP по DNS. Как мне настроить доступ серверов друг на друга ?&lt;br&gt;&lt;br&gt;Спасибо :)&lt;br&gt;</description>

<item>
    <title>iptables VS dyndns (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3790.html#1</link>
    <pubDate>Fri, 16 May 2008 06:10:20 GMT</pubDate>
    <description>&amp;gt;iptables -t filter -A OUTPUT  -d xxx2.dyndns.org  -j ACCEPT &lt;br&gt;&lt;br&gt;Если ты посмотришь на сосотояние iptables после этой команды (iptables-save, например), то увидишь, что никакого &quot;xxx2.dyndns.org&quot; там нет, а есть просто ip-адрес, полученный для этого имени в момент _добавления_ правила.&lt;br&gt;&lt;br&gt;&amp;gt;После смены IP на одном из серверов доступ ломается, судя по всему &lt;br&gt;&amp;gt;iptables не обновляет IP по DNS.&lt;br&gt;&lt;br&gt;Именно.&lt;br&gt;&lt;br&gt;&amp;gt;Как мне настроить доступ серверов друг на друга ? &lt;br&gt;&lt;br&gt;Ну, как-нибудь обнаруживать/отслеживать изменеие адерса другого сервера и заменять соотв.правило в iptables.&lt;br&gt;&lt;br&gt;Обрати внимние, что &quot;идентификатором&quot; iptables называются две разные сущности: 1) программа управления подсистемой ядра ~ /sbin/iptables (она при запуске получает адреса из dns, если нужно); 2) подсистема ядра linux, отвечающая за файервол и проч., более точное название - Netfilter, http://netfilter.org/ (правила в таблицах в ядре _не_ делают никаких запросов в DNS, используются просто адреса, которые есть).&lt;br&gt;</description>
</item>

</channel>
</rss>
