国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Win服務器 > 正文

iptables應用之動態DNS(2)

2024-09-10 00:03:06
字體:
來源:轉載
供稿:網友
步驟三、配置重定向規則

  假設監聽在標準端口的BIND服務器為非CERNET客戶提供DNS解析,監聽在54端口的BIND服務器為CERNET服務器提供DNS解析,我們可以建立如下的規則腳本:

  #!/bin/bash

  #打開端口轉發

  echo 1 > /proc/sys/net/ipv4/ip_forward

  #加載相關的內核模塊

  /sbin/modprobe iptable_filter
  /sbin/modprobe ip_tables
  /sbin/modprobe iptables_nat

  #刷新所有規則

  /sbin/iptables -t nat -F

  #加入來自CERNET的DNS請求轉發規則,將其轉發到本地54端口,CERNET地址列表可從www.nic.edu.cn/RS/ipstat/獲得

/sbin/iptables -t nat -A PREROUTING -p udp -s 163.105.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 163.105.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 166.111.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 166.111.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 202.4.128.0/19 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.4.128.0/19 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 202.112.0.0/15 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.112.0.0/15 --dport 53 -i eth0 -j REDIRECT 54

  #將返回給CERNET DNS客戶數據包的源端口(54端口)偽裝成53端口

  /sbin/iptables -t nat -A POSTROUTING -p udp --sport 54 -o eth0 -j SNAT --to 211.163.76.1:53
  /sbin/iptables -t nat -A POSTROUTING -p tcp --sport 54 -o eth0 -j SNAT --to 211.163.76.1:53

  教育網網的朋友可以從這里下載該腳本,將腳本中的DNS_IP及CNET_PORT參數改成你自己的Dns服務器地址及監聽端口即可。

  步驟四、運行動態DNS

  配置完成后我們啟動DNS服務器,并且運行相應的規則腳本,我們的動態Dns服務器就可以正常工作了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 油尖旺区| 富民县| 五家渠市| 永修县| 广州市| 灵石县| 利津县| 太湖县| 赣榆县| 丹巴县| 凤台县| 芦山县| 固阳县| 宜兴市| 博爱县| 治县。| 唐河县| 漳州市| 城固县| 英吉沙县| 云安县| 建瓯市| 沾益县| 土默特左旗| 文水县| 仁寿县| 高阳县| 滕州市| 梁山县| 易门县| 富宁县| 合江县| 台东市| 天祝| 容城县| 贞丰县| 农安县| 同心县| 句容市| 淮安市| 孝义市|