Локальная авторитетная установка DNS

Это могло быть скорее сложно. Опция "от клиента к клиенту" в OpenVPN просто ярлыки, что иначе может быть выполнено с маршрутизацией, таким образом, я на самом деле не использовал бы это вообще, поскольку это даст Вам больше контроля.
Когда клиент соединяет использование OpenVPN, это эффективно создает туннель с ее собственным, 4 обращаются к широкой подсети. Самый низкий адрес является сетевым адресом, затем у Вас есть один адрес каждый для этих двух сторон и наконец широковещательного адреса. Так в этом случае разрешающий поток трафика от администраторов пользователям, но не наоборот простой вопрос помещения правила как это на месте:

- ВПЕРЕД-s 10.170.0.0/16-d состояние на 10.171.0.0 м - НОВЫЕ, УСТАНОВЛЕННЫЕ, СВЯЗАННЫЕ-j состояния ПРИНИМАЮТ
- ВПЕРЕД-s 10.171.0.0/16-d 10.170.0.0-j ПРИНИМАЮТ

Это гарантирует, что любой трафик от пользователей назад администраторам только принят, если это в ответ на пакет, который прибыл другой путь. Таким образом, это фиксирует это. Вам, возможно, понадобятся некоторые правила маршрутизации для этого также, но обычно они должны быть помещены на месте демоном OpenVPN автоматически. Так как Вы все еще не используете "от клиента к клиенту", администраторы не видят друг друга, также.
Пока все хорошо. Хитрый бит теперь должен включить соединения между некоторыми администраторами, но не другими. Для этого необходимо будет, вероятно, установить предопределенные распределения адресов для каждой машины, соединяющейся с VPN, и затем поместить определенные правила брандмауэра на месте для позволения/запрещения трафика между ними (на основе вышеупомянутого как шаблон).

2
задан 23 May 2012 в 17:42
2 ответа

Вам необходимо настроить связующую запись , которая будет иметь IP-адреса ns1.example.com и ns2.example.com, необходимые для разрешения example.com.

4
ответ дан 3 December 2019 в 10:12

В этой ситуации я зашел в панель управления вашего регистратора и указал авторитетный сервер имен в качестве общедоступного IP-адреса вашего локального DNS-сервера. Ваш регистратор всегда будет вашей точкой управления для самого доменного имени, но вы можете указать ему использовать что угодно для своих серверов имен. Если вы выполните поиск в WHOIS для домена, вы увидите перечисленные серверы имен. Вы хотите, чтобы один из них был общедоступным IP-адресом вашего собственного DNS-сервера, который можно настроить через регистратора.

При этом убедитесь, что вы открыли порт 53 на брандмауэре, чтобы пропускать трафик DNS.

0
ответ дан 3 December 2019 в 10:12

Теги

Похожие вопросы