シナリオ:2つの物理ネットワークインターフェース(LANの場合はeth0、WANの場合はeth1)を持つLinuxシステム。 BoxはルーターとIPTablesファイアウォールとしても機能します。また、XFRMインターフェイス(「VPN」など)(WANインターフェイスを介して確立されたStrongSwanのVPNトンネル)もあります。 DNSゾーンは、特定のゾーンがVPNネットワークインターフェイス専用フォワーダを指定するように設定されます。ルーティング設定が正しい。どのような方法でバインディングを構成できますか?ただVPN-XFRMインターフェイスを介してVPNゾーンのフォワーダにトラフィックを送信しますか?背景:VPNゾーンのみのDNSフォワーダのWAN = eth1インターフェイスを通過するUDPパケットが表示されます。これはvpn-XFRM-インタフェースを介してのみ送信する必要があります。追加情報:RPZも設定されましたが、実際には役に立ちませんでした。
ISC BIND 9.16.7 - フォワーダトラフィックを特定のネットワークインターフェイスに制限できますか?
おすすめ記事
- vimとvim-liteの違いは何ですか?
- WIFIはLive CDに接続できますが、インストールされているオペレーティングシステムには接続できません。
- バーチャルボックスとTelnet
- Nullおよびエスケープ文字の使用/読み取り/書き込み
- 任意の古代ハードウェアが連携しない(Mac G5、Sunネットワークアダプタ)
- 2つのバックグラウンドコマンドが与えられた場合、そのうちの1つが終了すると、残りのコマンドを終了します。
- Bashスクリプト用のIFSの設定
- 同じプログラムの異なるインスタンスが異なる量のメモリを使用するのはなぜですか?
- AWKに連続列を追加できますか?
- gnupg:gpg --gen-keyの試行中にエラーが発生しました。