Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Раздача DNS по MAC-адресу  (Прочитано 1149 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Раздача DNS по MAC-адресу
« : 28 Марта 2017, 11:04:53 »
есть сеть на несколько десятков компов. есть isc-dhcp-server и 2 DNS от провайдера. нужно чтобы определенным компам выдавался первый DNS, а остальным второй.
что сделано:
(Нажмите, чтобы показать/скрыть)
завел 2 группы и раскидал по ним компы.
как развести DNS?
пока все ходят через 1.

Оффлайн Azure

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 6017
  • Windows10, i3wm on Debian9, Manjaro20.0
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #1 : 28 Марта 2017, 11:23:42 »
2 DNS от провайдера
выдавался первый DNS, а остальным второй
Или что-то напутали, или не понимаете что делаете. Попробуйте объяснить зачем (может так получится)
В Линукс можно сделать ВСЁ что угодно, достаточно знать КАК !

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #2 : 28 Марта 2017, 11:43:04 »
образовательная организация. необходимо фильтровать инет. 1 днс ведет на систему фильтрации второй днс без фильтрации.
соответственно ученикам подсовывается 1 днс, а учителя и администрация без фильтров и используют второй днс

Оффлайн Azure

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 6017
  • Windows10, i3wm on Debian9, Manjaro20.0
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #3 : 28 Марта 2017, 12:49:48 »
Строку
option domain-name-servers DNS1
убрать из общих настроек и перенести в разделы групп?
Хотя такое ограничение легко обходится. Я бы строил систему на политиках файрвола.
« Последнее редактирование: 28 Марта 2017, 12:51:32 от Azure »
В Линукс можно сделать ВСЁ что угодно, достаточно знать КАК !

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #4 : 28 Марта 2017, 13:16:33 »
попробую в группы перенести
как обойти это ограничение?
что почитать про политики файервола?

Оффлайн Azure

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 6017
  • Windows10, i3wm on Debian9, Manjaro20.0
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #5 : 28 Марта 2017, 14:21:03 »
как обойти это ограничение?
На клиентской машине изменить настройки DNS

Пользователь добавил сообщение 28 Марта 2017, 14:24:51:
что почитать про политики файервола?
Начните с https://help.ubuntu.ru/wiki/iptables , https://forum.ubuntu.ru/index.php?topic=233895.msg1834991#msg1834991
« Последнее редактирование: 28 Марта 2017, 14:29:38 от Azure »
В Линукс можно сделать ВСЁ что угодно, достаточно знать КАК !

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #6 : 28 Марта 2017, 15:54:25 »
Просто пример.
(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #7 : 31 Марта 2017, 08:14:41 »
всем спасибо
AnrDaemon отдельное спасибо за пример. я authoritative; ставил только в начале при объявлении сети. поставил в каждую группу - пока работает так, как я хочу (не факт что так и надо :))
Azure для изменения ДНС на клиентах у учеников прав не хватит

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #8 : 31 Марта 2017, 16:04:01 »
authoritative именно что надо, иначе прилипают настройки других сетей и не отлипают, пока не выбьешь.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Eugene Nuke

  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #9 : 02 Апреля 2017, 21:15:16 »
C файерволом сложно будет по именам хостов фильтровать, у гуглов с яндексами там пул адресов, проще через прокси.
Если фильтровать только по поддомену, то можно настроить squid с ограничением по поддоменам и по методу CONNECT (для https), плюс, раздавать клиентам WPAD-файл с настройками прокси, чтобы не настраивать машины вручную (нужно будет настроить DNS и поднять web-сервер).

На хабре человек сделал прозрачный прокси для HTTPS, но это желательно иметь домен, или всем машинам прописывать свой сертификат. Зато можно будет фильтровать не только по домену, но и по URL.

И да, белый список для школ подходит лучше всего :)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #10 : 02 Апреля 2017, 21:31:28 »
Eugene Nuke, хватит нести бред в каждом понравившемся топике.
Есть что сказать - говори по делу, а два абзаца воды лить, не сказав ничего по сути вопроса - не надо.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #11 : 03 Апреля 2017, 08:15:22 »
2 Eugene Nuke
я ничего не фильтрую (ибо задолбался) - всё делает провайдер (по доп соглашению)
про wpad у меня была тема всё работало но ужасно медленно
белый список хорошо,но за него прокуратура дала предписание :(

Оффлайн Eugene Nuke

  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #12 : 03 Апреля 2017, 11:54:28 »
Белый список - это когда доступны только те хосты, которые вы разрешили. В случае с прокуратурой вы, наверное, имели в виду чёрный, который запрещает явно указанные хосты.
Что касается WPAD, я имел в виду только автоматическую настройку прокси через него, а не фильтрацию.
Схему с двумя DNS, как у вас, можно обойти через анонимайзер/прокси или, если пользователь пришёл со своим устройством (или имеет права админа), он может просто указать любой другой DNS вручную.

Если вам интересно, могу в 2х словах набросать как можно сделать через белый список.

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: Раздача DNS по MAC-адресу
« Ответ #13 : 03 Апреля 2017, 14:00:46 »
в случае с прокуратурой я имел в виду именно то, что написал :)
по поводу другого ДНС - я знаю наших учеников :) они будут плеваться, но ходить через фильтр :)
белый список мне без надобности. фильтрует провайдер
и да - белый список = нет интернета в полном (почти) смысле этого слова

 

Страница сгенерирована за 0.079 секунд. Запросов: 25.