PDA

Просмотр полной версии : Пропал инет через iptables


drop
24.07.2009, 17:53
Вот уже несколько месяцев подряд был инет у меня дома на 2 компа через iptables (с 3го компа раздавалось), вчера в час дня перестало работать (ничего не колупался там). В чем может быть причина? Может ли провайдер мне заблочить как-то все это дело? (свич стоит после выхода с сервака)

зы. не я настраивал iptables
ps. кстате айпи в сети изменился в это время (хотя ранее менялся тоже (бывало), но все обходилось спокойно

Кстате биткомет продолжает отдавать на моем компе (но сайты не грузит)
зы.зы.зы. можно ли както посомтреть список открытых портов у меня сейчас на линухе (дебиан)?

Oleg17
25.07.2009, 01:58
Вот уже несколько месяцев подряд был инет у меня дома на 2 компа через iptables


iptables здесь ни при чем. Позвоните провайдеру и выясните, какие адреса менялись, и какие новые. После этого уже можно вести предметный разговор.


В чем может быть причина?


Видимо DNS.


Может ли провайдер мне заблочить


Может.


можно ли както посомтреть список открытых портов


netstat -A

drop
25.07.2009, 11:11
изменили днски они (методом подклчюения винды выяснил).
Спасибо, можно закрыть темку

d1914
24.08.2009, 03:35
drop написал(а):

изменили днски они (методом подклчюения винды выяснил).
Спасибо, можно закрыть темку

[offtop]
А что мешает поставить свой днс сервер, тот же bind, и всё?
Подумал бы раньше, вопросов бы не возникло!

nops
28.08.2009, 06:32
Ага, поддерживаю.
если ты скажем в настройке bind не понимаешь ничего(как я например), наваливаешь в графике инструмент для управления dns-ом.



d1914 написал(а):

[offtop]
А что мешает поставить свой днс сервер, тот же bind, и всё?
Подумал бы раньше, вопросов бы не возникло!

но с другой стороны, он bind навалит, лезет в инет, видит, что в его bind-е нет этого адреса, и сразу лезет на следующий по старшинству dns.
А вообще лучше сразу выставлять DNS-адреса с бесыми ИПами.
узнать у провайдера белые ИПы его DNS и их вбить, или сразу использовать любово из провайдеров мира....

d1914
28.08.2009, 07:20
nops написал(а):

Ага, поддерживаю.
если ты скажем в настройке bind не понимаешь ничего(как я например), наваливаешь в графике инструмент для управления dns-ом.
но с другой стороны, он bind навалит, лезет в инет, видит, что в его bind-е нет этого адреса, и сразу лезет на следующий по старшинству dns.
А вообще лучше сразу выставлять DNS-адреса с бесыми ИПами.
узнать у провайдера белые ИПы его DNS и их вбить, или сразу использовать любово из провайдеров мира....


Извини, я мало что понял из твоей тирады...:be:
Что навалит, куда навалит?
Bind в инет лезет не чаще, чем идут запросы при повседневной работе и внешнем днс сервере, даже реже.
Моё мнение, свой bind лучше чужого, внешнего днс сервера, потому, что не зависит от местных "божков".
Плюс к этому, он ещё и более надёжен, чем любой внешний днс сервер, т.к. стоит серверу сменить ип или уйти в даун, и всё, bind же напротив, не зависит от какого-то одного сервера, т.к. получает информацию о зонах из различных источников!
Автономность и самодостаточность так сказать...

drop
28.08.2009, 10:11
Свой сервер скажем так боюсь подымать изза того дабы небыло сбоев в сети (у нас за подобные шалости делают физическое отключение вдруг чего). В этом деле я увы не обладаю достаточными навыками.

зы. вот навреное изза остуцтвия своего днс мне так и не дуалось привязать домен к компу?)

d1914
28.08.2009, 12:39
drop написал(а):

Свой сервер скажем так боюсь подымать изза того дабы небыло сбоев в сети (у нас за подобные шалости делают физическое отключение вдруг чего). В этом деле я увы не обладаю достаточными навыками.
зы. вот навреное изза остуцтвия своего днс мне так и не дуалось привязать домен к компу?)


Я сам админ ISP, и не вижу смысла отключать за это!
А чтобы привязать домен к компу, нужно либо два ип и свой днс сервер, либо два внешних сервера имён, и всё...
Т.е. для привязки домена вовсе не обязательно поднимать у себя ДНС.

pegas3433
04.12.2009, 12:04
Руководство по iptables (https://href.li/?http://www.opennet.ru/docs/RUS/iptables/) Мне кажется самы полный ман по теме.

nops
10.12.2009, 19:12
d1914 написал(а):

Извини, я мало что понял из твоей тирады...:be:
Что навалит, куда навалит?
Bind в инет лезет не чаще, чем идут запросы при повседневной работе и внешнем днс сервере, даже реже.
Моё мнение, свой bind лучше чужого, внешнего днс сервера, потому, что не зависит от местных "божков".
Плюс к этому, он ещё и более надёжен, чем любой внешний днс сервер, т.к. стоит серверу сменить ип или уйти в даун, и всё, bind же напротив, не зависит от какого-то одного сервера, т.к. получает информацию о зонах из различных источников!
Автономность и самодостаточность так сказать...

Согласен, свой конечно же лучше...
Но к примеру, как у меня была ситуация.
У меня стоит свой DNS-сервер. прописаны IP-адреса DNS-серверов провайдера. Тут пров взял и сменил ИПы DNS-серверов.
Ни один домен, кроме локальных не открылся. И что ты тут скажешь?
твой локальный DNS если не находит у себя ту или иную зону, то лезет нга DNS провайдера и ищет там, и так далее.

stimels2
13.12.2009, 18:04
Ни один домен, кроме локальных не открылся. И что ты тут скажешь?
твой локальный DNS если не находит у себя ту или иную зону, то лезет нга DNS провайдера и ищет там, и так далее.


чего бы это ему лезть к провайдеру, если в /etc/resolv.conf прописать nameserver 127.0.0.1

SapperSD
30.12.2009, 00:17
Bind для 2 клиентов? Можно конечно и кластер для балансировки нагрузки взгромоздить, при желании
Можно просто в /etc/resolv.conf
#пишем суды IP dns-сервера, а можно 2.. 3..
nameserver
[nameserver ]
...

Должно работать.

Alexandr3
20.02.2010, 03:47
Стоит ли ради 20-30 сайтов поднимать свой днс у себя или юзать ns при покупке домена?

d1914
21.02.2010, 10:26
Alexandr3 написал(а):

Стоит ли ради 20-30 сайтов поднимать свой днс у себя или юзать ns при покупке домена?


Имхо, конечно стоит, но это уже выходит за рамки данной темы