Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2008, 09:44   #1
galact
Senior Member
 
L'Avatar di galact
 
Iscritto dal: Feb 2002
Messaggi: 949
IPTABLES... BLOCCO... dns

ciao a tutti,
posseggo un router con firware DDWRT con comandi impostati a bloccare il dns dalle rete locale, obbligando quindi ad utilizzare quelli proprio del router .. :

iptables -t nat -A PREROUTING -p tcp -i br0 --dport 53 -j DNAT --to $(nvram get lan_ipaddr)

vorrei creare una regola che oltre a questa consenta solo ad 1 determinato pc della lan ad utilizzare i dns che preferisce ... è possbile ??
galact è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 16:14   #2
e-Tip
Senior Member
 
Iscritto dal: Aug 2003
Città: /dev/zero
Messaggi: 666
Quote:
Originariamente inviato da galact
iptables -t nat -A PREROUTING -p tcp -i br0 --dport 53 -j DNAT --to $(nvram get lan_ipaddr)
uhm ...
Codice:
iptables -t nat -A PREROUTING -p tcp -i br0 --dport 53 -s ! $indirizzolibero -j DNAT --to $(nvram get lan_ipaddr)
Così facendo dovrebbe funzionare... ovviamente $indirizzolibero dev'essere statico o quantomeno variare poco
__________________
Powered By Imac 27" , iPhone X and watch Series 5
Si sono un apple fan

Ultima modifica di e-Tip : 06-01-2009 alle 16:18.
e-Tip è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 16:21   #3
Devil!
Senior Member
 
L'Avatar di Devil!
 
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
le richieste DNS non sono su UDP?
__________________

Devil! è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 16:35   #4
e-Tip
Senior Member
 
Iscritto dal: Aug 2003
Città: /dev/zero
Messaggi: 666
Quote:
Originariamente inviato da Devil! Guarda i messaggi
le richieste DNS non sono su UDP?
Effettivamente... si... ho brutalmente copiato la regola postata da lui e non ci avevo nemmeno fatto caso.. chissà se gli funziona allora
__________________
Powered By Imac 27" , iPhone X and watch Series 5
Si sono un apple fan
e-Tip è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 00:23   #5
galact
Senior Member
 
L'Avatar di galact
 
Iscritto dal: Feb 2002
Messaggi: 949
...RISOLTO.

allora facendo un giro per i forum dd wrt inglese ...ho trovato quello che fa al caso mio .. e ho risolto cosi ... grazie... a tutti... .......:

**********************
dnsmasq -S 212.216.112.112 -R -i br0 -p 1054
iptables -t nat -A PREROUTING -p udp -i br0 -s 192.168.2.122 --dport 53 -j DNAT --to $(nvram get lan_ipaddr):1054
iptables -t nat -A PREROUTING -p tcp -i br0 -s 192.168.2.122 --dport 53 -j DNAT --to $(nvram get lan_ipaddr):1054
**************************
galact è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 07:44   #6
Xfight
Member
 
L'Avatar di Xfight
 
Iscritto dal: May 2006
Messaggi: 229
I dns, se non ricordo male, lavorano sempre con UDP però se falliscono per un tot di tentativi ( UDP è un protocollo best-effort, ma estremamente veloce ) allora ricorre a TCP e lì è molto più sicuro che la richiesta arrivi e torni indietro ( TCP è un protocollo affidabile per la trasmissione di pacchetti grazie agli ACK, però è lento e dispendioso in termini di attesa ).

Ormai sono molto rari i casi dove si usa TCP dato che le linee internet sono ben costruite ed è difficile perdere molte volte lo stesso pacchetto.

Ciao !
__________________
Una volta eliminato l'impossibile, quello che resta, per improbabile che sia, dev'essere la verità
http://timestop.netsons.org/ -> il blog sull'informatica
Xfight è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 09:07   #7
e-Tip
Senior Member
 
Iscritto dal: Aug 2003
Città: /dev/zero
Messaggi: 666
Quote:
Originariamente inviato da galact Guarda i messaggi
allora facendo un giro per i forum dd wrt inglese ...ho trovato quello che fa al caso mio .. e ho risolto cosi ... grazie... a tutti... .......:

**********************
dnsmasq -S 212.216.112.112 -R -i br0 -p 1054
iptables -t nat -A PREROUTING -p udp -i br0 -s 192.168.2.122 --dport 53 -j DNAT --to $(nvram get lan_ipaddr):1054
iptables -t nat -A PREROUTING -p tcp -i br0 -s 192.168.2.122 --dport 53 -j DNAT --to $(nvram get lan_ipaddr):1054
**************************
Così facendo solo il pc con indirizzo ip 2.122 viene rediretto al dns interno però
__________________
Powered By Imac 27" , iPhone X and watch Series 5
Si sono un apple fan
e-Tip è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 09:31   #8
galact
Senior Member
 
L'Avatar di galact
 
Iscritto dal: Feb 2002
Messaggi: 949
si era proprio quello che volevo poiche tutta la rete locale utilizza il dns del router ( open dns.... impostando li i criteri di navigazione evito anche i contenuti per solo adulti ) e solo il pc 122 utilizza il dns normale di tin.it ( telecom....

spero che possa essere da aiuto a qualcuno... grazie a tutti voi ..
galact è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Blue Origin potrebbe realizzare il lande...
Artemis II: il prossimo Wet Dress Rehear...
Il nuovo HONOR 600 sta arrivando e avr&a...
La crisi delle memorie non coinvolger&ag...
Windows domina su Steam, ma molti utenti...
Per non incorrere in nuovi aumenti delle...
Cubi Z AI 8M visto da vicino, un mini-PC...
Datacenter nello Spazio, affascinante ma...
Social e minori, Butti apre al dibattito...
Tutte le offerte Amazon del weekend, sol...
Amazon spinge sull'usato garantito: 10% ...
TikTok rischia una maxi-multa in Europa:...
Bose su Amazon: QuietComfort SC over ear...
Scope elettriche super accessoriate in o...
Umidità e muffa addio: questo deu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v