LINUX.ORG.RU
ФорумAdmin

изменение правил iptables и bind находу


0

0

задача такая: есть дебиансерверрутер. на нем отрезаны все развлекательные ресурсы и средства общения. однако если заказчик хочет общаться через один из IM необходимо (удаленно) открыть доступ на конкретный компутер (по айпи), а потом закрыть обратно. как это сделать _правильнее_ всего? лезь по ssh и долбать iptables правило правильным не считается.

вторая задача: находу работы bind'а добавлять и удалять записи. тоже удаленно. надеюсь, это можно производить без перегрузки named?

>задача такая: есть дебиансерверрутер. на нем отрезаны все развлекательные ресурсы и средства общения. однако если заказчик хочет общаться через один из IM необходимо (удаленно) открыть доступ на конкретный компутер (по айпи), а потом закрыть обратно. как это сделать _правильнее_ всего? лезь по ssh и долбать iptables правило правильным не считается.

подними upnp сервер с соотв. настройками.

>вторая задача: находу работы bind'а добавлять и удалять записи. тоже удаленно. надеюсь, это можно производить без перегрузки named?

есессно. SIGHUP никто не отменял.

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy

>есессно. SIGHUP никто не отменял. как впрочем nsupdate тоже. И ни то, ни другое - не есть удалённой модификацией. Другое дело - mydns с установленным php фронтендом.

cyclope
()

>находу работы bind'а добавлять и удалять записи

man nsupdate

А про iptables - всё равно чем-то ходить придётся. Чем ssh неугодил?

DonkeyHot ★★★★★
()

iptables: Наколбась web-морду и возьми какой-нибудь готовый фронтэнд.

bind: перезаливать зоны можно через rndc без перезагрузки named, причем можно указать какую именно зону нужно перечетать.

zhiltsov
()

>один из IM необходимо (удаленно) открыть доступ на конкретный компутер (по айпи)

Тут вот и вопрос, а заказчик какого уровня? То есть он может сказать какой ip-адрес ему нужен? Или он может сказать только DNS-имя, которое может резолвится в несколько ip-адресов? Или заказчик вобще ничего не знает и нужно смотреть куда ломится его IM и спрашивать, открывать ли этот ip-адрес?

mky ★★★★★
()
Ответ на: комментарий от mky

>То есть он может сказать какой ip-адрес ему нужен?

да, он разбирается в этом

generatorglukoff ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.