Raspberry Pi brandvägg och Intrusion Detection System (10 / 14 steg)

Steg 10: DHCP och DNS



Nu är det dags att sätta upp våra DHCP och DNS-server.

Med DHCP om våra RSS gör det möjligt för vår gateway skicka information till nya värdar så att:
-de skickar all sin trafik genom oss, som en gateway
-de skickar alla deras DNS-frågor till oss, som en DNS-server

Någon ny värd kommer att skyddas av vår gateway automatiskt. Det innebär att RSS kan installeras på environements där människor inte är kunnig nog att lägga vantarna på den.

DNS-cache/servern på sin sida, gör det möjligt att ha snabbare DNS-svar, eftersom de kommer att cachelagras. Några vanliga DNS-frågor är gjort flera gånger, medan svaret kan cachelagras en gång, och svarade utan fråga Internetleverantörens DNS-servrar. De mer datorerna, de mer vinsten är synlig. DNS-delen nekar också ofullständig eller dåligt DNS-förfrågningar, att lägga till säkerhet genom RSS.

Ett paket innehåller både DHCP- och DNS-i en enda daemon, och är dessutom ljuset på ressources och enkelt att konfigurera: dnsmasq.

$ sudo pacman-S dnsmasq
$ sudo vi /etc/dnsmasq.conf
## DNS-KONFIGURATION ##
# Gränssnitt för DNS
interface = eth0
lyssna-adress = 192.168.1.3
bind-gränssnitt

# Aldrig framåt vanligt namn (utan en prick eller domän del)
domän-behövs

# Aldrig framåt adresser i icke-routad adressutrymmen.
falska-priv

# Max samtidiga DNS-frågor (standard = 150)
DNS-framåt-max = 150

# DNS cache-storlek (standard = 150)
cache-storlek = 300

## DHCP-KONFIGURATIONEN ##
# DHCP-intervall och lease tid
DHCP-intervall = 192.168.1.10, 192.168.1.20, 255.255.255.0, 4 d

# Ange DHCP som auktoritär
DHCP-auktoritativ

Nu låt oss starta om dnsmasq att tillämpa våra konfiguration:
$ sudo rc.d omstart dnsmasq

Nu måste du inaktivera DHCP på ISP DSL modemet/routern. Du kan inte ha två DHCP-servrar i samma undernät.

Vid denna tid rekommenderas det starkt att testa både DHCP och DNS. Om du så önskar, följa det som är nedan.

I Windows om du har konfigurerat DHCP Skriv bara på kommandoraden:
> ipconfig/release
> ipconfig/renew
> ipconfig/all

Kontrollera att du får inte bara IP-rygg, utan också din korrekta gateway och DNS.

För att testa för DNS, är kontrollen göras på PiWall sig själv. Kör tcpdump med följande argument:
$ sudo tcpdump -i eth0 dst port 53 eller src port 53 - n - x -X - v

Sedan på din Windows-klient, till exempel, spola DNS-cachen sedan göra en ping till www.google.com:
> ipconfig/flushdns
> ping www.google.com

Kontrollera med tcpdump att begäran gjordes av Windows-klienten till RSS och att denna vidarebefordrar den till externa DNS-servern, att äntligen ge svaret på Windows-klienten. Upprepa DNS-flush och ping på Windows-klienten, och denna gång RSS bör svara direkt utan att skicka en DNS-fråga utanför.

Se Steg
Relaterade Ämnen

Hem-Intrusion Detection System

Detta är min första instuctable. Jag var ute efter för att skapa mitt hemnätverk intrusion detection system på en VM och kunde inte hitta några instruktioner på hur man gör detta. Så jag skapade mitt eget och hoppas att det hjälper vissa av er ut. Ja...

Automatisering av låsning system och Intrusion Detection In bostäder

InternetSaker är tekniken som sakta kommer och vinner terräng inom telekombranschen. Här har vi försökt att skapa ett säkerhetssystem som kontrolleras av Internet. Syftet med projektet var att utveckla en web program/verktyg som ger användaren tillgå...

Bluetooth vatten Detection System

Någonsin finner dig själv i denna situation...Det har hänt mig. Men oroa dig inte mer med detta vatten detection system som är kul att bygga och kan rädda du några $$$ när VVS byster.Detta exempel visar hur du använder nod-röd på en RaspberryPi för a...

HACCSY - Hackerspace åtkomstkontroll och checka in System

HACCSY abreviation står för Hackerspace Access Control och checka in System och det är ganska mycket vad den gör.HACCSY app är tänkt att köra på en RaspberryPi som är ansluten till internet och elektriska strike låsa ytterdörren. Det gör jobbet enkel...

LPG / Biogas Detection System med MediaTek LinKIt en

LinKIt en utvecklingsplattform har konstruerats och lanserades av MediaTek Labs med litet footprint, som möjliggör skapandet av kläder och IoT enheter, med rika anslutningsmöjligheter. Instructables HQ har seedade cirka 250 medlemmar med LinKIt en st...

Lie Detection System

Lie detection, kallas även bedrägeri upptäckt, använder förhör tekniker tillsammans med teknik som registrerar fysiologiska funktioner för att förvissa sig om sanning och lögn i svar• En lie detection system görs med olika simulerade medicinska senso...

Enklaste ebb och flod hydroponics system någonsin! Modulära, drivs av luftpump.

Ebb och flod hydroponiska system behöver noggrann utformning och en ganska dyr pump. Detta är ett billigare enklare alternativ som använder en luftpump för att skapa ebb och flow i stället. Det är förmodligen mer justerbar och mycket mer anpassningsb...

Dagis övervakning och spårning System med Intel Edison Development Kit

Vi har byggt ett dagis övervakning och spårning system med Intel Edison styrelsen tillsammans med Bluetooth låg energi (BLE) enheter och en USB-kamera. Det är en demonstration av hur lätt Intel Edison DevKit kan användas för att bygga en lösning till...

SMART CAR och SMART parkering SYSTEM

Detta instructable är den skriftliga versionen av min "Arduino: hur till bygga en skarp bil och SMART parkering SYSTEM"Robotics är en del av dagens meddelande. I dagensvärlden robotics är en snabbväxande och intressanta området. Är det enklaste...

Nya K'nex berg-och dalbana Propulsion System

Detta är ett nytt K'nex berg-och dalbana propulsion system som använder 2 hjul istället för att använda en kedja. Mycket practicle. Dessa steg visar dig hur man bygger den huvudsakliga delen, då du lägger till din berg-och dalbana. Den använder 2 mot...

Raspberry Pi media player och arbete stationen med en integrerad högtalare

En mängd olika ramar för Raspberry Pi pekskärmen är kommersiellt tillgängliga och publicerade. De flesta av dessa lösningar är tyst, saknas en aktiv högtalare. Adafruit har nyligen släppt en utbrytning ett I2S DAC & förstärkare whichworks bra med en...

Raspberry Pi fotocell log och alert system

detta är ett enkelt instructable för att göra en RasPi-baserade photosensor-utlöst alert och loggning system som enkelt kan utökas för att visa möjliga posterna in i ett rum som en garderob eller utrustning skåp som är oftast mörkt, eller att övervak...

DIY mänskliga DETECTION SYSTEM och larm (ingen arduino)

DET HÄNDER ALLTID NÄR DU ÄR I RUMMET OCH NÅGON KOMMER IN I DITT HUS ELLER SHOPPA UTAN ATT ANMÄLAN... HAN kan vara en tjuv.. .så här är lösningen där du är graden av ett larmsystem när någon rörelse detekteras. (Mindre än 10 minuter projekt) SÅ LÅT OS...

Bygga din första IOT med en Raspberry Pi, DHT11 sensor och Thingspeak.

Sakernas Internet eller Internet of Things är ett hett ämne! Enligt experterna allt kommer att vara ansluten till internet och alla våra enheter och deras data snart kommer bara en IP-adress från oss. Så var börjar du om du vill utforska världen av S...

Raspberry Pi DMX Controller och Pure Data: en animerad lågan konst Installation

Att ha önskade att fungera med en Raspberry Pi sedan de kom ut, var det mycket spännande när en vän Jean Margret Thomas bad mig att hjälpa henne med en ljus skulptur som hon ville skapa. Jean Margret är en ljusdesigner och hennes design kallas för en...

Kompakt, Billigt, och utbyggbart Hydroponics System

jag vet det finns massor av andra instructables där ute som handlar med hydroponics men jag ville ha min att uppfylla en viss uppsättning specifikationer. När jag satte mig för att designa min nya hydroponics system för min lägenhet hade jag några må...

Ansluta Raspberry pi till MacOS och Linux med SSH

Du kan använda SSH för att ansluta till din Raspberry Pi från en Linux-dator eller Mac (eller en annan Pi) från terminalen, utan att installera ytterligare programvara.Detta är verkligen användbart om du vill köra din Pi som en "huvudlösa" maski...

Hur man räkna i binär och hexadecimala numrering system

visste du att det finns andra system för numrering än våra vanliga decimal-system?Det första systemet för numrering var bas 60.Det decimal-systemet, eller basen 10, är inom matematik och vardagen, men datorer och annan elektronik måste ha enklare (ib...

Raspberry Pi Torrent, Samba och DLNA med 3 + hårddiskar

det finns många Raspberry Pi guider där ute som hjälper dig att förvandla din Pi till en server med stöd för dataöverföring torrents och dela filer via Samba och DLNA. Men de alla har en stor brist: stödja endast en hårddisk. I detta instructables hj...