Author Topic: Применение сторонних DNS серверов для клиентов DHCP  (Read 1388 times)

gayann

  • Zen Apprentice
  • *
  • Posts: 2
  • Karma: +0/-0
    • View Profile
Добрый день!
Установил Zentyal 4.0.6 -включил модули DHCP для клиентов сети и модуль HTTP-проси, в настройках DHCP указал 2 клиентских DNS  95.154.128.32 и 176.9.147.55 - это адреса сервиса Реджектор http://rejector.ru/ - чтобы банить соц сети и.т.д.
Но почему то клиенты сети все равно получают доступ. Может я что то упустил? Для проверки, те же днс прописал в настройках роутера, если выходить в инет с него, то все сайты, что я указал в настройках рэджектора, закрыты.
Заранее всем благодарен!

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Наиболее вероятно, что сервер Z имеет доступ к "закрытым" ресурсам, а если клиенты ходят через его прокси, то и ограничивать надо на прокси.
Путей решения два:
1. выключить прокси и запретить доступ к другим серверам DNS (плюсы - всё будет резаться режектором; минусы - не будет возможности следить за клиентским трафиком);
2. запретить и Z ходить на "закрытые" ресурсы перенацеливанием его на режэктора и запретив доступ к другим серверам DNS (плюсы - сохранится возможность контролировать клиентский трафик; минус - для исключения кого-то из клиентов из "ограниченного" списка потребуются нетривиальные действия).
Но против изобретательного пользователя ни что не поможет ;-)

gayann

  • Zen Apprentice
  • *
  • Posts: 2
  • Karma: +0/-0
    • View Profile
Полез значит я в консоль) набрал - sudo gedit /etc/resolv.conf - и увидел "nameserver 127.0.0.1 search zentyal-domain.lan". Решил все это дело исправить и указал ДНС сервера Реджэктора). Вроде теперь запретил Z ходить на "закрытые" сайты. Для пущей верности нажал на рестарт службы ДНС и ушел курить.
Когда вернулся, заметил, что все настройки вернулись на место)))