国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Win服務器 > 正文

iptables應用之動態DNS(2)

2024-09-10 00:03:06
字體:
來源:轉載
供稿:網友
步驟三、配置重定向規則

  假設監聽在標準端口的BIND服務器為非CERNET客戶提供DNS解析,監聽在54端口的BIND服務器為CERNET服務器提供DNS解析,我們可以建立如下的規則腳本:

  #!/bin/bash

  #打開端口轉發

  echo 1 > /proc/sys/net/ipv4/ip_forward

  #加載相關的內核模塊

  /sbin/modprobe iptable_filter
  /sbin/modprobe ip_tables
  /sbin/modprobe iptables_nat

  #刷新所有規則

  /sbin/iptables -t nat -F

  #加入來自CERNET的DNS請求轉發規則,將其轉發到本地54端口,CERNET地址列表可從www.nic.edu.cn/RS/ipstat/獲得

/sbin/iptables -t nat -A PREROUTING -p udp -s 163.105.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 163.105.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 166.111.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 166.111.0.0/16 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 202.4.128.0/19 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.4.128.0/19 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p udp -s 202.112.0.0/15 --dport 53 -i eth0 -j REDIRECT 54
/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.112.0.0/15 --dport 53 -i eth0 -j REDIRECT 54

  #將返回給CERNET DNS客戶數據包的源端口(54端口)偽裝成53端口

  /sbin/iptables -t nat -A POSTROUTING -p udp --sport 54 -o eth0 -j SNAT --to 211.163.76.1:53
  /sbin/iptables -t nat -A POSTROUTING -p tcp --sport 54 -o eth0 -j SNAT --to 211.163.76.1:53

  教育網網的朋友可以從這里下載該腳本,將腳本中的DNS_IP及CNET_PORT參數改成你自己的Dns服務器地址及監聽端口即可。

  步驟四、運行動態DNS

  配置完成后我們啟動DNS服務器,并且運行相應的規則腳本,我們的動態Dns服務器就可以正常工作了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 敖汉旗| 桃园市| 普兰县| 廊坊市| 旅游| 客服| 永康市| 青神县| 东兰县| 肇源县| 开平市| 建水县| 嘉义县| 伊春市| 泽库县| 外汇| 潢川县| 五华县| 靖安县| 沧州市| 麻阳| 丹棱县| 邯郸市| 琼中| 浙江省| 万全县| 华蓥市| 古浪县| 双江| 乌海市| 馆陶县| 蒙自县| 河间市| 洛浦县| 乌兰察布市| 临夏市| 泰兴市| 广水市| 黄骅市| 阳西县| 涟源市|