Raspberry Pi Firewall en Intrusion Detection System (10 / 14 stap)

Stap 10: DHCP en DNS


Nu is het tijd om onze DHCP- en DNS-server instellen.

DHCP op onze RSS-hebben onze gateway om informatie te verzenden naar nieuwe hosts zal inschakelen zodat:
-sturen ze al hun verkeer via ons, als een gateway
-ze al hun DNS-query's sturen naar ons, als een DNS-server

Elke nieuwe host zullen worden beschermd door onze gateway automatisch. Dat betekent dat de RSS kan ook worden geïnstalleerd op omgevingen waar mensen niet deskundig genoeg zijn om hun handen op.

De DNS-cache/server aan zijn zijde, zal ons in staat stellen om sneller DNS-antwoorden, zoals ze zullen worden in de cache opgeslagen. Sommige algemene DNS-query's zijn verricht meerdere malen, terwijl het antwoord kan één keer worden opgeslagen, en antwoordde zonder het opvragen van de ISP's DNS-servers. Hoe meer de computers, het meer de winst is zichtbaar. Het deel van de DNS-zal ook het ontkennen van onvolledige of slecht DNS-aanvragen, toe te voegen aan de veiligheid gebracht door de RSS.

Een pakket bevat zowel DHCP en DNS in een enkele daemon, en is bovendien licht op ressources en eenvoudig configureren: dnsmasq.

$ sudo pacman-S dnsmasq
$ sudo vi /etc/dnsmasq.conf
## DNS-CONFIGURATIE ##
#-Interfaces voor DNS
Interface = eth0
Luister-adres 192.168.1.3 =
BIND-interfaces

# Nooit vooruit duidelijke namen (zonder een punt of een domein deel)
domein-nodig

# Nooit vooruit adressen in de niet-gerouteerde-adresruimten.
nep-priv

# Max gelijktijdige DNS-query's (standaard = 150)
DNS-doorsturen-max = 150

# DNS cache grootte (standaard = 150)
cache-grootte = 300

## DHCP-CONFIGURATIE ##
# DHCP-bereik en lease tijd
DHCP-bereik = 192.168.1.10, 192.168.1.20, 255.255.255.0, 4 d

# Set DHCP als gezaghebbend
DHCP-gezaghebbende

Nu laten we opnieuw dnsmasq om toe te passen onze configuratie:
$ sudo rc.d herstart dnsmasq

Nu moet u DHCP uitschakelen op uw ISP DSL modem/router. U kunt geen twee DHCP-servers in hetzelfde subnet.

Op dit moment, is het sterk aangeraden om te testen zowel DHCP en DNS. Als u wenst te doen, volg wat is hieronder.

In Windows hebt u DHCP geconfigureerd enkel type op de opdrachtregel:
> ipconfig/release
> ipconfig/renew
> ipconfig/all

Controleer dat u niet alleen uw IP terug, maar ook uw juiste gateway en DNS krijgt.

Om te testen voor de DNS-server, moet de controle worden gedaan op de PiWall zelf. Tcpdump uitvoeren met de volgende argumenten:
$ sudo tcpdump -i eth0 dst poort 53 of src poort 53 - n - x -X - v

Vervolgens op uw Windows-client, bijvoorbeeld de DNS-cache leegmaken en ga vervolgens een ping naar www.google.com:
> ipconfig/flushdns
> ping www.google.com

Neem contact op met de tcpdump dat het verzoek is gedaan door de cliënt van Vensters op de RSS-, en dat deze doorgestuurd naar de externe DNS-server, eindelijk het antwoord geven op de cliënt van Vensters. Herhaal de spoelen van de DNS- en de ping op de cliënt van Vensters, en ditmaal de RSS moet beantwoorden direct zonder het verzenden van een DNS-query buiten.

Gerelateerde Artikelen

Home Network Intrusion Detection System

Home Network Intrusion Detection System

Dit is mijn eerste instuctable. Ik was op zoek naar mijn thuisnetwerk inbraakdetectiesysteem op een VM maken en kon vinden geen instructies over hoe dit te doen. Dus ik mijn eigen gemaakt en hoop dat het helpt dat sommigen van u uit. Mijn excuses voo
Automatisering van Locking systemen en Intrusion Detection In huizen

Automatisering van Locking systemen en Intrusion Detection In huizen

Internetis de technologie van de toekomst die langzaam is coming up en wint dynamiek in de telecom industrie van dingen. Hier, hebben we geprobeerd te maken van een veiligheidssysteem dat wordt beheerd door het Internet. Het doel van het project was
Raspberry Pi en ROS (Robotic Operating System)

Raspberry Pi en ROS (Robotic Operating System)

In deze Tutorial gaan we om te gaan over het opzetten van een Raspberry Pi met Linux en ROS. Naast de steeds vertrouwd zijn met enkele van de basisprincipes door enkele eenvoudige tutorial programma's uitvoeren vanaf de "ROS WIKI" . Als u onbeke
Open vliegen Detection System

Open vliegen Detection System

Dit instructable was een samenwerking met OHoilett. Check hem uit, hij is geweldig!We hebben allemaal er geweest. U gebruikt het toilet uur geleden, kijk naar beneden en...Uw rits heeft deze hele tijd open geweest?! Hoe? Vraag je je af als iedereen o
Arduino Home basketbal hoepel Score Detection System alias teamscorer

Arduino Home basketbal hoepel Score Detection System alias teamscorer

Mijn zusje en ik vond deze indoor basketbal hoepel (hierboven afgebeeld) op een dumpster een paar weken geleden. We kwamen thuis van kerk net zoals twee mensen waren het lossen van hun vrachtwagen. We besloten om te grijpen, samen met de air hockey t
Bodemvocht/Detection System

Bodemvocht/Detection System

Dat begon als een eenvoudige twee nagel, 5V, vocht detectiesysteem het uitgegroeid tot een iets meer verfijnde tuig met LED's en minder bijwerken als gevolg van mijn vorige toezicht: elektrolyse.Daarvoor moet u:Arduino1 x rode LED1 x gele LED1 x de g
FerretPi: Met behulp van Raspberry Pi als een beveiligde FTP-Server

FerretPi: Met behulp van Raspberry Pi als een beveiligde FTP-Server

ik weet wat je denkt: "hoe cool zou het zijn als ik had mijn eigen Google Drive/SkyDrive/Dropbox die ik gebruiken kan wanneer ik wil?" Of misschien bent u gewoon het krijgen in de beweging van de Maker en je denkt dat het is het grootste ding si
Bouwen van uw eigen gateway firewall

Bouwen van uw eigen gateway firewall

leren hoe te bouwen uw eigen gateway firewall met behulp van FreeBSD® en oude PC onderdelen. De firewall zal bestaan uit de PF firewall, Snort IDS, verschillende IPS toepassingen, Squid proxy en een intuïtieve webinterfaces voor controle. De kosten v
De 802.11 Ninja - draagbare 802.11 hacken apparaat

De 802.11 Ninja - draagbare 802.11 hacken apparaat

IntroductieVoordat wij beginnen met deze tutorial, moet ik vermelden dat ik zelfs nog niet geborsteld het oppervlak van de mogelijkheden die dit geweldige stukje hardware biedt! Niet elke uitvoering van de 802.11 Ninja hoeft niet elke één functie, du
Visuele netwerk bedreiging niveau Indicator v2

Visuele netwerk bedreiging niveau Indicator v2

op veler verzoek is dit een nieuwe draadloze versie van de visuele netwerk bedreiging niveau-Indicator. Deze maakt gebruik van een Roving netwerken WiFly RN-XV Module te doen 802.11 WiFi samen met een Arduino voor weergave van het dreigingsniveau op
Visuele netwerk bedreiging niveau Indicator

Visuele netwerk bedreiging niveau Indicator

Netwerkmonitoring is erg belangrijk in de huidige wereld. Het internet is een enge plaats. Mensen hebben stappen ondernomen om hun bewustmaking door Intrusion Detection Systems(IDS) zoals SNORT installeren.Het probleem met de meeste van deze systemen
DIY Infrarood Sensor bewegingssysteem voor Raspberry Pi

DIY Infrarood Sensor bewegingssysteem voor Raspberry Pi

Tijdens de maand juli 2015, ik legde een stage van de middelbare school bij Colorado State University, en één van de projecten die ik heb gewerkt was dat van een infrarode nabijheidssensor voor Raspberry Pi.Deze korte reeks infrarode sensor kan worde
Procedure: Setup een IPCop Virtuele Machine Firewall ter bescherming van uw Windows-Host (gratis!)

Procedure: Setup een IPCop Virtuele Machine Firewall ter bescherming van uw Windows-Host (gratis!)

Summary:Het doel van dit project is met IpCop (gratis Linux-distributie) in een virtuele Machine te beschermen een Windows host-systeem op een netwerk. IpCop is een zeer krachtige Linux gebaseerde Firewall met geavanceerde functies zoals: VPN, NAT, I
Meerdere netwerkkaarten.

Meerdere netwerkkaarten.

We zullen kijken hoe u meerdere netwerkkaarten op linux.Multihomed netwerk (geen routing).Multihomed-netwerk met routering.Toestaan meer band breedte usubg meerdere netwerkkaarten.Één nic meerdere IP-adressen.Dubbel zo ingewikkeld.Gewone router.U kun