Score:0

iptables เปลี่ยนเส้นทางคำขอ DNS ที่ฮาร์ดโค้ด

ธง in

ฉันพยายามเรียนรู้ iptables อย่างช้าๆ และต้องการเปลี่ยนเส้นทางคำขอ DNS (พอร์ต 53) ทั้งหมดที่ไม่ได้มาจาก/ไปยังรายการ IP (จาก 192.168.2.1, 192.168.2.29 หรือ 1.1.1.1) ฉันคิดว่าฉันสามารถใช้โซ่ได้ มันใช้งานไม่ได้ คุณช่วยบอกใบ้ให้ฉันได้ไหม:

iptables -N dnsrewrite
iptables -A dnsrewrite -s 192.168.2.1 -j ผลตอบแทน
iptables -A dnsrewrite -s 192.168.2.29 -j ผลตอบแทน
iptables -A dnsrewrite -d 1.1.1.1 -j ผลตอบแทน
iptables -t nat -A dnsrewrite -j DNAT --to-ปลายทาง 192.168.2.29
iptables -t nat -A POSTROUTING -p tcp --dport 53 -j MASQUERADE
iptables -t nat -A POSTROUTING -p udp --dport 53 -j MASQUERADE
iptables -A PREROUTING -p tcp --dport 53 -j dnsrewrite
iptables -A PREROUTING -p udp --dport 53 -j dnsrewrite
Michael Hampton avatar
cz flag
มันบอกว่า: `เรียกใช้ \`dmesg' สำหรับข้อมูลเพิ่มเติม`
John Smith avatar
in flag
ไม่มีข้อมูลเพิ่มเติมจริงๆ
Score:0
ธง in
iptables -t แนท -N dnsrewrite
iptables -t nat -A dnsrewrite -j DNAT --to-ปลายทาง 192.168.2.29

iptables -t nat -N รายการที่อนุญาตพิเศษ
iptables -t nat -A รายการที่อนุญาตพิเศษ -s 192.168.2.1 -j RETURN
iptables -t nat -A รายการที่อนุญาตพิเศษ -s 192.168.2.29 -j RETURN
iptables -t nat -A รายการที่อนุญาต -d 1.1.1.1 -j RETURN
iptables -t nat -A รายการที่อนุญาต -j dnsrewrite

iptables -t nat -A PREROUTING -p tcp --dport 53 -j รายการที่อนุญาต
iptables -t nat -A PREROUTING -p udp --dport 53 -j รายการที่อนุญาต

ขึ้นอยู่กับว่าคุณต้องการชุดเหล่านี้หรือไม่

iptables -t nat -A POSTROUTING -p tcp --dport 53 -j MASQUERADE
iptables -t nat -A POSTROUTING -p udp --dport 53 -j MASQUERADE

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา