Ubuntuda Dns Server (Yardım)
-
MaviEkran bunu yazdı:
-----------------------------Hocam şimdi yatacağım da işin hallolmazsa haberleşelim. El atayım bi ara.
Bu arada DNS testini tarayıcıyla değilde dig komutuyla yapsan daha çok detay görebilirsin.
"dig google.com" gibi
-----------------------------dig www.google.com
cevabı
; <<>> DiG 9.8.1-P1 <<>> www.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER
;; QUESTION SECTION:
;www.google.com. IN A
;; Query time: 6 msec
;; SERVER: 192.168.2.5#53(192.168.2.5)
;; WHEN: Tue Jul 31 23:48:13 2012
;; MSG SIZE rcvd: 32192.168.2.5 benim ip
atsan iyi olacak hocam hic anlıyamıyorum yardımcı olacak baska birinide bulamadım kurcalım gene
diyer dosyalrı her turlu denedim yinede olmadı
Mesaj 31 Temmuz 2012 (Sali) Saat: 23:49'da Mx0TBT tarafından düzenlendi.
Mesaj 31 Temmuz 2012 (Sali) Saat: 23:50'da Mx0TBT tarafından düzenlendi. -
illa bind mı olmak zorunda neden iptables yada proxy kullanarak tüm http trafigini belli bir makineye yönlendirmiyorsun
-
sandman bunu yazdı:
-----------------------------illa bind mı olmak zorunda neden iptables yada proxy kullanarak tüm http trafigini belli bir makineye yönlendirmiyorsun
-----------------------------iptables ile yonlendiriyorum ancak
aga baglanan kisi wireshark ile paketlere baktımda
dns isteklerine cevap bulamıyor(cunku bende(serverda) internet yok).tcp paketlerine gecemiyorki iptablesle yonlendirebileyim(kendime boyle acıkladım tam olarakta bilmiyorum)
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination [IP address:80]
iptables -t nat -A POSTROUTING -j MASQUERADE
Mesaj 1 Agustos 2012 (Carsamba) Saat: 00:05'da Mx0TBT tarafından düzenlendi. -
Ag yapını bilmiyorum hacım tam olarak yapmak istedigin nedir alternatif sunalım ?
-
sandman bunu yazdı:
-----------------------------Ag yapını bilmiyorum hacım tam olarak yapmak istedigin nedir alternatif sunalım ?
-----------------------------Anlatayım
Oncelikle internetimiz yok.
Ubuntuda kablosuz ağkuruyoruz.
kurduktan sonra bu komutlar ile ip vs atıyoruz
ifconfig at0 up
ifconfig at0 192.168.1.1 netmask 255.255.255.0
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain
echo "1" > /proc/sys/net/ipv4/ip_forward
mkdir -p /var/run/dhcpd && chown dhcpd:dhcpd /var/run/dhcpd
echo > ‘/var/lib/dhcp3/dhcpd.leases’
dhcpd -d -f -cf /etc/dhcp/dhcpd.conf -pf /var/run/dhcpd/dhcpd.pid at0en son olarak ağa baglananlara dhcp ile ip almarını saglıyoruz.
dhcp.conf icerigi
ddns-update-style ad-hoc;
default-lease-time 600;
max-lease-time 7200;
subnet 192.168.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
option domain-name-servers 8.8.8.8; (burda google dns ayarlı bizde internet yok nereye dns :D)
range 192.168.1.2 192.168.1.254;
}Ağa arkadas baglanıyor.ip sini alıyor sıkıntı yok.
serverda apacje calıstırılıp bir sayfa ayarlanıyor.
aga baglanan kisiye apache ip verilerek baglanmasını isteniyo baglanıyor sıkıntı yok.
Şimdi burda amac ağa baglanan kişi wwww.google.com(gibi adreslere) girmek istedinde benim apache ip baglanmalı.
İptables olarak bunları denedim
iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain
iptables -P FORWARD ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.1:80(benim ipm)
iptables -t nat -A POSTROUTING -j MASQUERADE
ancak aga baglanan kisi wireshrak ile izlendinde
www.google.com a girmek icin dns sorgulaması yapıyor.bizim dhcp.conf da belirtimiz google dns baglanmak istiyor ama internet yok cevap alamıyor.
Burda hersey tıkanıyor dns den cevap alınamadında iptables yonlendirmesine gecilemiyor
Hepsi bukadar hocam...
Mesaj 1 Agustos 2012 (Carsamba) Saat: 00:56'da Mx0TBT tarafından düzenlendi.
Mesaj 1 Agustos 2012 (Carsamba) Saat: 00:56'da Mx0TBT tarafından düzenlendi.
Mesaj 1 Agustos 2012 (Carsamba) Saat: 00:57'da Mx0TBT tarafından düzenlendi.
Mesaj 1 Agustos 2012 (Carsamba) Saat: 00:57'da Mx0TBT tarafından düzenlendi. -
anladım hacım bende sabah bir araştırıp bakarım
-
sandman bunu yazdı:
-----------------------------anladım hacım bende sabah bir araştırıp bakarım
-----------------------------tm hocam bekliyorum
-
Mx0TBT bunu yazdı:
-----------------------------MaviEkran bunu yazdı:
-----------------------------Hocam şimdi yatacağım da işin hallolmazsa haberleşelim. El atayım bi ara.
Bu arada DNS testini tarayıcıyla değilde dig komutuyla yapsan daha çok detay görebilirsin.
"dig google.com" gibi
-----------------------------dig www.google.com
cevabı
; <<>> DiG 9.8.1-P1 <<>> www.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER
;; QUESTION SECTION:
;www.google.com. IN A
;; Query time: 6 msec
;; SERVER: 192.168.2.5#53(192.168.2.5)
;; WHEN: Tue Jul 31 23:48:13 2012
;; MSG SIZE rcvd: 32192.168.2.5 benim ip
atsan iyi olacak hocam hic anlıyamıyorum yardımcı olacak baska birinide bulamadım kurcalım gene
diyer dosyalrı her turlu denedim yinede olmadı
Mesaj 31 Temmuz 2012 (Sali) Saat: 23:49'da Mx0TBT tarafından düzenlendi.
Mesaj 31 Temmuz 2012 (Sali) Saat: 23:50'da Mx0TBT tarafından düzenlendi.
-----------------------------192.168.2.5'e sormuş google nere diye, ama cevap alamamış.
Zone dosyanı şöyle değişebilir misin?
$TTL 86400 @ IN SOA ns.yourhost.com. hostmaster.yourhost.com. ( 2008032701 ; Serial 8H ; Refresh 2H ; Retry 1W ; Expire 1D) ; Minimum NS ns * A 192.168.2.5 -
@maviekran
işteyim eve geçince donucem hocam
Mesaj 1 Agustos 2012 (Carsamba) Saat: 17:14'da Mx0TBT tarafından düzenlendi. -
MaviEkran bunu yazdı:
-----------------------------Mx0TBT bunu yazdı:
-----------------------------MaviEkran bunu yazdı:
-----------------------------Hocam şimdi yatacağım da işin hallolmazsa haberleşelim. El atayım bi ara.
Bu arada DNS testini tarayıcıyla değilde dig komutuyla yapsan daha çok detay görebilirsin.
"dig google.com" gibi
-----------------------------dig www.google.com
cevabı
; <<>> DiG 9.8.1-P1 <<>> www.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER
;; QUESTION SECTION:
;www.google.com. IN A
;; Query time: 6 msec
;; SERVER: 192.168.2.5#53(192.168.2.5)
;; WHEN: Tue Jul 31 23:48:13 2012
;; MSG SIZE rcvd: 32192.168.2.5 benim ip
atsan iyi olacak hocam hic anlıyamıyorum yardımcı olacak baska birinide bulamadım kurcalım gene
diyer dosyalrı her turlu denedim yinede olmadı
Mesaj 31 Temmuz 2012 (Sali) Saat: 23:49'da Mx0TBT tarafından düzenlendi.
Mesaj 31 Temmuz 2012 (Sali) Saat: 23:50'da Mx0TBT tarafından düzenlendi.
-----------------------------192.168.2.5'e sormuş google nere diye, ama cevap alamamış.
Zone dosyanı şöyle değişebilir misin?
$TTL 86400 @ IN SOA ns.yourhost.com. hostmaster.yourhost.com. ( 2008032701 ; Serial 8H ; Refresh 2H ; Retry 1W ; Expire 1D) ; Minimum NS ns * A 192.168.2.5
-----------------------------Hocam bitanesin cok teşekkür ederim gerçekten
