Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Администрирование Linux / UNIX


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 421
от 20.04.2006, 08:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 301, Экспертов: 34
В номере:Вопросов: 1, Ответов: 3


Вопрос № 40278: Здравствуйте, ув. эксперты. Вопрос по ДНС (наверное). Сеть 300 человек. Шлюз на ASP Linux 7.3. Есть где-то в инете реальный сайт. Назовем его site.com. Мне нужно,чтобы когда пользователь сети набирал это имя, его выбрасывало не на тот сай...

Вопрос № 40.278
Здравствуйте, ув. эксперты.
Вопрос по ДНС (наверное).
Сеть 300 человек. Шлюз на ASP Linux 7.3.
Есть где-то в инете реальный сайт. Назовем его site.com. Мне нужно,чтобы когда пользователь сети набирал это имя, его выбрасывало не на тот сайт в инет, а на мой локальный сайт.

Запись в ДНС типа
site.com. IN A 10.0.1.2
ничего не дала. Все равно лезет на оригинал.

Я так понимаю, что это связано с тем, что у меня сервер ДНС просто перекидывает все запросы на ДНС провайдера.

Можно ли это обойти, и если можно, то как?

Всем спасибо.
Отправлен: 14.04.2006, 12:56
Вопрос задал: Грибенников Александр Сергеевич (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Serg77
Здравствуйте, Грибенников Александр Сергеевич!
Такое можно реализовать при помощи /etc/hosts , но только в том случае, если у этого полюзователя ваш сервер прописан как ДНС.
В /etc/host.conf выстави нужный приоритет.
Ответ отправил: Serg77 (статус: 10-ый класс)
Ответ отправлен: 14.04.2006, 13:49

Отвечает: Cost
Здравствуйте, Грибенников Александр Сергеевич!
Я бы посоветовал решить этот вопрос через (NAT), реализовать через iptables -t nat.
Для этого нужно;

1) Узнать IP-адрес этого сайта
2) транслировать адрес на все пакеты, идущие на этот сайт примерно так

iptables -t nat -A PREROUTING -d айпи-адрес_оригинального_сайта --dport 80 -j DNAT --to-destination айпи-адрес_локального_сайта

iptables -t nat -A POSTROUTING -s айпи-адрес_локального_сайта --dport 80 -j SNAT --to-source айпи-адрес_оригинального_сайта (это необходимо, чтобы адресат не отбрасывал пакеты, которые он отправил на оригинальный сайт (адресат же не знает что мы отнатили пакеты его))

PS: для ДНС вам нужно создать зону site.com, потом создать А запись в этой зоне. По моему это не нужно делать
Ответ отправил: Cost (статус: Студент)
Ответ отправлен: 14.04.2006, 14:40

Отвечает: Igor Yakimchuk
Здравствуйте, Грибенников Александр Сергеевич!
думаю что поможет iptables на шлюзе.
Ответ отправил: Igor Yakimchuk (статус: Профессор)
Россия, Респулика Саха (Якутия)
Организация: ALROSA
WWW: http://yakimchuk.ru
----
Ответ отправлен: 14.04.2006, 18:49


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.30 (beta) от 09.04.2006
Яндекс Rambler's Top100

В избранное