Anzeige:
Ergebnis 1 bis 8 von 8

Thema: Entfernten bind9 per ssh lokal nutzen?

  1. #1
    Stets schlecht drauf
    Registriert seit
    Jan 2005
    Beiträge
    19

    Entfernten bind9 per ssh lokal nutzen?

    Aloha!

    Nachdem unsere Regierung ja nun auch irgendwas mit den Nameservern vorhat, dachte ich mir, dass ich den bind9 von einem Server im Ausland verwenden koennte, um DNS-Abfragen abzuwickeln. Per
    Code:
    sudo ssh -2 -C -f -N iscariot@host -L 53/127.0.0.1/53
    lege ich den Port 53 vom Server auf den lokalen Port 53. Soweit kein Problem.

    Aber wenn ich dann DNS-Abfragen machen will:
    Code:
    % dig @127.0.0.1 -t A google.de
    
    ; <<>> DiG 9.4.2-P2 <<>> @127.0.0.1 -t A google.de
    ; (1 server found)
    ;; global options:  printcmd
    ;; connection timed out; no servers could be reached
    Auf dem Server selbst funktioniert der Befehl:
    Code:
    % dig @127.0.0.1 -t A google.de
    
    ; <<>> DiG 9.3.4-P1.1 <<>> @127.0.0.1 -t A google.de
    ; (1 server found)
    ;; global options:  printcmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64254
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 4, ADDITIONAL: 0
    
    ;; QUESTION SECTION:
    ;google.de.                     IN      A
    
    ;; ANSWER SECTION:
    google.de.              1705    IN      A       72.14.221.104
    google.de.              1705    IN      A       74.125.77.104
    google.de.              1705    IN      A       216.239.59.104
    
    ;; AUTHORITY SECTION:
    google.de.              318929  IN      NS      ns1.google.com.
    google.de.              318929  IN      NS      ns2.google.com.
    google.de.              318929  IN      NS      ns3.google.com.
    google.de.              318929  IN      NS      ns4.google.com.
    
    ;; Query time: 31 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)
    ;; WHEN: Tue Apr 21 13:51:46 2009
    ;; MSG SIZE  rcvd: 157
    Versteh ich da irgendwas falsch? Muss ich noch mehr als Port 53 vom Server holen?

  2. #2
    Registrierter Benutzer Avatar von HirschHeisseIch
    Registriert seit
    Nov 2002
    Beiträge
    3.276
    Wäre es nicht bedeutend einfacher, den Server einfach als DNS einzutragen?
    RTFM you have to, young padawan.

  3. #3
    Registrierter Benutzer
    Registriert seit
    Jan 2008
    Beiträge
    2.551
    probier mal das flag "-g", d.h "Allow remote hosts to connect to local forwarded ports".

  4. #4
    Stets schlecht drauf
    Registriert seit
    Jan 2005
    Beiträge
    19
    Natuerlich waere es einfacher den Host direkt einzutragen, aber der lauscht aus Sicherheitsgruenden nun mal nur auf 127.0.0.1. Und das -g Flag ist IMO nicht noetig.
    Wenn ich lokal nmap aufrufe, dann ist der Nameserver erreichbar. Steht auch in der Logdatei vom bind9....
    Code:
    % nmap -sV -p 53 localhost
    
    Starting Nmap 4.76 ( http://nmap.org ) at 2009-04-21 14:16 CEST
    Interesting ports on localhost (127.0.0.1):
    PORT   STATE SERVICE VERSION
    53/tcp open  domain  ISC BIND 9.3.4-P1.1

  5. #5
    Registrierter Benutzer Avatar von HirschHeisseIch
    Registriert seit
    Nov 2002
    Beiträge
    3.276
    Code:
    sudo ssh -2 -C -f -N -L 53:127.0.0.1:53 iscariot@host
    Zitat Zitat von man ssh
    -L [bind_address:]port:host:hostport
    Ports vielleicht per Doppelpunkt abtrennen?
    RTFM you have to, young padawan.

  6. #6
    Stets schlecht drauf
    Registriert seit
    Jan 2005
    Beiträge
    19
    Zitat Zitat von HirschHeisseIch Beitrag anzeigen
    Ports vielleicht per Doppelpunkt abtrennen?
    Macht bei mir keinen Unterschied. Ich denke nicht, dass es an ssh liegt, da ich ja nmap bereits den bind9 gefunden hat. Nur dig/host/etc... wollen noch nicht.

  7. #7
    Stets schlecht drauf
    Registriert seit
    Jan 2005
    Beiträge
    19
    Es sieht fast so aus, als ob ich auch UDP Port 53 vom entfernten Rechner lokal braeuchte... Laesst sich das mit ssh ueberhaupt machen?

  8. #8
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Ich bin root - ich darf das.

Ähnliche Themen

  1. Backup über Wan per ssh 48 Std.
    Von achim_22 im Forum Linux als Server
    Antworten: 4
    Letzter Beitrag: 05.03.07, 18:40
  2. Per Xterm und SSH auf entfernten PC zugreifen
    Von kloeti im Forum Linux als Server
    Antworten: 2
    Letzter Beitrag: 31.01.07, 23:45
  3. Probleme beim Zugriff von aussen per ssh
    Von re-mark im Forum Linux als Server
    Antworten: 5
    Letzter Beitrag: 08.01.07, 18:44
  4. einlogen per ssh ohne passwortabfrage
    Von vanessa im Forum System installieren und konfigurieren
    Antworten: 1
    Letzter Beitrag: 02.09.04, 23:18
  5. ssh protokoll 2 per dsa key
    Von mdkuser im Forum Linux als Server
    Antworten: 6
    Letzter Beitrag: 19.06.04, 17:59

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •