シナリオ:2つの物理ネットワークインターフェース(LANの場合はeth0、WANの場合はeth1)を持つLinuxシステム。 BoxはルーターとIPTablesファイアウォールとしても機能します。また、XFRMインターフェイス(「VPN」など)(WANインターフェイスを介して確立されたStrongSwanのVPNトンネル)もあります。 DNSゾーンは、特定のゾーンがVPNネットワークインターフェイス専用フォワーダを指定するように設定されます。ルーティング設定が正しい。どのような方法でバインディングを構成できますか?ただVPN-XFRMインターフェイスを介してVPNゾーンのフォワーダにトラフィックを送信しますか?背景:VPNゾーンのみのDNSフォワーダのWAN = eth1インターフェイスを通過するUDPパケットが表示されます。これはvpn-XFRM-インタフェースを介してのみ送信する必要があります。追加情報:RPZも設定されましたが、実際には役に立ちませんでした。
ISC BIND 9.16.7 - フォワーダトラフィックを特定のネットワークインターフェイスに制限できますか?
関連情報
- gccはSabayonにインストールされていますが、設定スクリプトはCコンパイラを見つけることができません。
- Kali Linuxの/ rootと/homeの違いは何ですか?
- Docker - 警告:スワップ制限はサポートされていません。
- openvpn-OK-x509-名前
- テキストファイルの同じ行にある文字列の後に文字列を追加します。
- Bash機能からPS1を生成する
- その後、この結果は、以下のスクリプトでベン図を描画するために使用されます。
- MobaXtermがSSH接続をアクティブに保つ方法を学ぶ
- 属性を取得できません。 Ubuntu 16.04.3 LTSには対応するインターフェイスはありません。
- Firefox 78:userChrome.cssでブックマークバーの色を変更する