❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Přeměrování stávajících DNS na nové

Návody a problémy s konfigurací.
loupak
Příspěvky: 34
Registrován: 13 years ago

Přeměrování stávajících DNS na nové

Příspěvekod loupak » 13 years ago

Ahoj,

vytvořil jsem svůj vlastní DNS který má veřejnou IP,u některých svých klientů mám v zařízeních natvrdo nastavené IP adresy dns serverů mého poskytovatele,toho se chystám vyměnit. Existuje nějaká možnost udělat ve firewallu pravidlo,které by přesměrovalo DNS dotazi od těchto klientů na mé nové DNS?
0 x

Rudolf Dvořák
Příspěvky: 421
Registrován: 15 years ago
antispam: Ano
Bydliště: Czech Republic
Kontaktovat uživatele:

Příspěvekod Rudolf Dvořák » 13 years ago

loupak píše:Ahoj,

vytvořil jsem svůj vlastní DNS který má veřejnou IP,u některých svých klientů mám v zařízeních natvrdo nastavené IP adresy dns serverů mého poskytovatele,toho se chystám vyměnit. Existuje nějaká možnost udělat ve firewallu pravidlo,které by přesměrovalo DNS dotazi od těchto klientů na mé nové DNS?


ano, dst-nat a cokoliv co pujde na ip providerova dns smerovat na ip tveho dns
0 x

Daxxim
Příspěvky: 416
Registrován: 13 years ago
Kontaktovat uživatele:

Příspěvekod Daxxim » 13 years ago

nebo jeste lepe, cokoliv pouzije sluzbu dns presmeruj na tvoji ip
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.

loupak
Příspěvky: 34
Registrován: 13 years ago

Příspěvekod loupak » 13 years ago

takže to pravidlo je takhle???

add chain=dstnat dst-address=81.92.155.1 protocol=tcp action=dst-nat to-addresses=91.235.200.6
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 13 years ago

Zapomněl jsi na port. A také na to, že DNS běhá po UDP (většinou, občas i po TCP).

loupak píše:takže to pravidlo je takhle???

add chain=dstnat dst-address=81.92.155.1 protocol=tcp action=dst-nat to-addresses=91.235.200.6
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Daxxim
Příspěvky: 416
Registrován: 13 years ago
Kontaktovat uživatele:

Příspěvekod Daxxim » 13 years ago

ludvik píše:Zapomněl jsi na port. A také na to, že DNS běhá po UDP (většinou, občas i po TCP).


Rekl bych ze tcp i udp...
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 13 years ago

Já snad tvrdím něco jiného? Slovo občas znamená, že ne vždy je to TCP ... jenom pokud je odpověď větší než 512B.
Daxxim píše:
ludvik píše:Zapomněl jsi na port. A také na to, že DNS běhá po UDP (většinou, občas i po TCP).


Rekl bych ze tcp i udp...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.