Fiz a instalação do bind9 no mk-auth 4 mais simplesmente ele nao responde
notei q nessa nova versao foi implementado um firewal
qual o comando para liberar o bind9 para ter acesso?
grato
Para adicionar comentários, você deve ser membro de MK-AUTH.
Bom como ninguem respondeu resolvi por conta propria
para instalar o bind9
é o procedimento padrao para instalar como qualquer topico encontado na net
agora para funcionar no mk-auth4
primeiro passo
#remover regra do sistema
iptables -D INPUT -p udp --dport 1:1024 -j DROP
#liberar porta bind
iptables -A INPUT -p udp --dport 53 -j ACCEPT
#restaurar regra do sistema
iptables -A INPUT -p udp --dport 1:1024 -j DROP
pronto?
ainda nao tem q salvar para quando reiniciar nao perder tudo
procedimento
iptables-save>/usr/local/bin/regra_iptables
edit o arquivo /etc/rc.local
em baixo a linha q chama o firewall do mk
/usr/bin/mkfirewall
adicione a seguinte
iptables-restore
pronto
ai e so reiniciar para testar
toda vez q o sistema inicializar vai carregar a regra
Só tem um porém !! Se o mk-aut for o gateway do seu mikrotik então vc vai estar liberando dns para rede externa, para corrigir isso vc terá de colocar a opção -i (interface) especificando a interface que vai ter acesso a essa mesma porta.
exatamente
no meu caso uso como a forma padrão do sistema
boa obrservação
Fábio Alencar da Silva Sant' Ana disse:
Só tem um porém !! Se o mk-aut for o gateway do seu mikrotik então vc vai estar liberando dns para rede externa, para corrigir isso vc terá de colocar a opção -i (interface) especificando a interface que vai ter acesso a essa mesma porta.
Respostas
para instalar o bind9
é o procedimento padrao para instalar como qualquer topico encontado na net
agora para funcionar no mk-auth4
primeiro passo
#remover regra do sistema
iptables -D INPUT -p udp --dport 1:1024 -j DROP
#liberar porta bind
iptables -A INPUT -p udp --dport 53 -j ACCEPT
#restaurar regra do sistema
iptables -A INPUT -p udp --dport 1:1024 -j DROP
pronto?
ainda nao tem q salvar para quando reiniciar nao perder tudo
procedimento
iptables-save>/usr/local/bin/regra_iptables
edit o arquivo /etc/rc.local
em baixo a linha q chama o firewall do mk
/usr/bin/mkfirewall
adicione a seguinte
iptables-restore
pronto
ai e so reiniciar para testar
toda vez q o sistema inicializar vai carregar a regra
no meu caso uso como a forma padrão do sistema
boa obrservação
Fábio Alencar da Silva Sant' Ana disse: