Jak sprawdzić, czy przekierowanie portów jest włączone?


11

Właśnie skonfigurowałem serwer DNS dla mojej własnej sieci, a wiele przewodników online sugeruje, aby upewnić się, że przekierowanie portów na porcie 53 nie jest włączone.

Nie jest dla mnie jasne: czy powinienem to skonfigurować na poziomie routera czy zapory ogniowej? Gdybym miał to zrobić na zaporze, jak miałbym to zrobić na Ubuntu Server 12.04?

Moja sieć domowa ma kilku klientów, serwer ESXi i router domowy. Jedną z maszyn wirtualnych w ESXi jest serwer DNS (działający na Ubuntu Server 12.04), który służy do obsługi lokalnych żądań DNS, ale jest również skonfigurowany do przekazywania żądań zewnętrznych adresów IP do serwerów DNS Google.


1
Pomoże to zapewnić topologię sieci. Czy Twój serwer DNS znajduje się za routerem? Czy Twoja sieć wewnętrzna znajduje się w prywatnej podsieci, czy jest publiczna? Czy router jest kolejnym serwerem, gotowym routerem domowym lub klasą korporacyjną, taką jak Cisco? Czy serwer DNS ma obsługiwać żądania spoza sieci, czy tylko wewnętrzne? Jaki system operacyjny działa na serwerze DNS?
Patrick

@ Patryk masz rację, zaktualizowałem pytanie
user1301428

Odpowiedzi:


16

Należy to skonfigurować na dowolnym sprzęcie między serwerem DNS a światem zewnętrznym. Przekazywanie portów AFAIK jest domyślnie wyłączone na prawie wszystkim, więc nie powinieneś się tym zbytnio przejmować. Jeśli używasz sprzętu sieci domowej, w interfejsie internetowym powinny znajdować się opcje konfiguracji przekierowania portów. Aby sprawdzić ustawienia przekierowania portów w systemie Ubuntu, użyj iptables:

$ sudo iptables -t nat -vnL

Aby ostatecznie sprawdzić sieć pod kątem przekierowanego portu, użyj netcat, aby połączyć się z portem za pomocą zewnętrznego adresu IP:

$ nc -vu [external ip] 53

Będziesz musiał monitorować połączenia na serwerze DNS, aby obserwować połączenie netcat, ponieważ netcat może niepoprawnie zgłaszać, że połączenie powiodło się z powodu bezstanowego charakteru UDP


1
Pomiń -uopcję używania domyślnego protokołu TCP zamiast UDP.
Serge Stroobandt
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.