Re: Restringir quien puede hacer consultas a mi DNS
Es que esa zona que autogenera SAMBA4, es la zona de mi LAN, mi DNS solo tiene una vista, la de la LAN. He intentado como te comenté definirle esos parámetros en la sección global de BIND9, pero, aparentemente, cuando carga todas las zonas, al cargar la de SAMBA4... este sobreescribe esa configuración. From: "remgasis remgasis" To: "Leonardo Yanes Batista" Cc: "lista-debian" Sent: Thursday, August 22, 2019 5:14:02 PM Subject: Re: Restringir quien puede hacer consultas a mi DNS On Thu, Aug 22, 2019, 4:21 PM Leonardo Yanes Batista < [ mailto:informat...@alficsa.co.cu | informat...@alficsa.co.cu ] > wrote: Hola, muchas gracias por la prontitud de tu respuesta. Cuando compilo SAMBA4 y le defino que el backend que voy a utilizar va a ser BIND9, este autogenera la zona DNS y toda su configuración, pero luego no encuentro donde puedo modificar la configuración de esa zona. La forma en la que enlazo SAMBA4 y BIND9 es incluyendo en el archivo: /etc/bind/named.conf.local lo siguiente: include "/var/lib/samba/private/named.conf"; Y este archivo enlazado lo que contiene es lo siguiente: dlz "AD DNS Zone" { database "dlopen /usr/lib/x86_64-linux-gnu/samba/bind9/dlz_bind9_10.so"; }; Por favor, si fueses tan amable de decirme donde puedo encontrar el archivo de configuración de zona para luego modificarlo.. te lo agradecería. From: "remgasis remgasis" < [ mailto:remga...@gmail.com | remga...@gmail.com ] > To: "Leonardo Yanes Batista" < [ mailto:informat...@alficsa.co.cu | informat...@alficsa.co.cu ] > Cc: "lista-debian" < [ mailto:debian-user-spanish@lists.debian.org | debian-user-spanish@lists.debian.org ] > Sent: Thursday, August 22, 2019 4:07:36 PM Subject: Re: Restringir quien puede hacer consultas a mi DNS On Thu, Aug 22, 2019, 3:52 PM Leonardo Yanes Batista < [ mailto:informat...@alficsa.co.cu | informat...@alficsa.co.cu ] > wrote: BQ_BEGIN Hola a todos, tengo un controlador de dominio funcionando con SAMBA4 y como backend uso BIND9. Quisiera definir cuales son las IP en específico que pueden realizar consultas a mi DNS (Bind). He intentado realizarlo de la siguiente manera: En el archivo /etc/bind/named.conf.options options { allow-query { none; }; ... }; con esto, debería de bastar para que el DNS no respondiera ninguna consulta, pero cuando intento realizar una consulta desde cualquier PC de mi LAN, el DNS responde correctamente. PD: He reiniciado servicios, limpie la cache en los clientes con ipconfig /flushdns y tengo la dirección de IP de ese DNS como única dirección en la configuración de DNS de mis clientes. Muchas gracias de antemano por alguna idea, sugerencia o solución.. de como pudiera lograrlo. IMPORTANTE: El contenido de este correo electrónico y los archivos adjuntos son confidenciales. Está estrictamente prohibido compartir cualquier parte de este mensaje con terceros, sin el consentimiento por escrito del remitente. Si recibió este mensaje por error, no responda a este mensaje y continúe con su eliminación, para que podamos asegurarnos de que no se produzcan errores en el futuro. Este mensaje ha sido analizado por ClamAV antivirus y se considera totalmente libre de amenazas. Hola leonardo. El estamento allow query lo puedes aplicar tambien directamente a la zona/s. Hazlo, revisa los logs y nos comentas de vuelta. Alejandro BQ_END Entiendo ... Tambien esta integrado por default ... Y cabe la posibilidad que puedas agregar la zona/s de tu lan? Alejandro
Re: Restringir quien puede hacer consultas a mi DNS
Hola, gracias por interesarte en mi pregunta. Traté de ser lo mas breve posible, por eso no envié todo el contenido del archivo de configuración de bind, y mis disculpas también por no identar correctamente cuando escribí el mensaje, pero no, no hay ningun error de sintáxis, lo que pasa es que está mal identado. options { allow-query { none; }; }; - Original Message - From: "Fran Torres" To: "Leonardo Yanes Batista" Cc: "remgasis remgasis" , "lista-debian" Sent: Thursday, August 22, 2019 5:06:11 PM Subject: Re: Restringir quien puede hacer consultas a mi DNS Buenas, Pregunto yo una cosa: Por qué queda así el estamento?: allow-query { none; }; … }; en lugar de: allow-query { none; }; creo que hay una }; de más ahí... no? Fran. El 22/8/19, Leonardo Yanes Batista escribió: > Hola, muchas gracias por la prontitud de tu respuesta. > Cuando compilo SAMBA4 y le defino que el backend que voy a utilizar va a ser > BIND9, este autogenera la zona DNS y toda su configuración, pero luego no > encuentro donde puedo modificar la configuración de esa zona. > > La forma en la que enlazo SAMBA4 y BIND9 es incluyendo en el archivo: > /etc/bind/named.conf.local > > lo siguiente: > include "/var/lib/samba/private/named.conf"; > > Y este archivo enlazado lo que contiene es lo siguiente: > > dlz "AD DNS Zone" { > database "dlopen /usr/lib/x86_64-linux-gnu/samba/bind9/dlz_bind9_10.so"; > }; > > Por favor, si fueses tan amable de decirme donde puedo encontrar el archivo > de configuración de zona para luego modificarlo.. te lo agradecería. > > > From: "remgasis remgasis" > To: "Leonardo Yanes Batista" > Cc: "lista-debian" > Sent: Thursday, August 22, 2019 4:07:36 PM > Subject: Re: Restringir quien puede hacer consultas a mi DNS > > On Thu, Aug 22, 2019, 3:52 PM Leonardo Yanes Batista < [ > mailto:informat...@alficsa.co.cu | informat...@alficsa.co.cu ] > wrote: > > > > Hola a todos, tengo un controlador de dominio funcionando con SAMBA4 y como > backend uso BIND9. Quisiera definir cuales son las IP en específico que > pueden realizar consultas a mi DNS (Bind). He intentado realizarlo de la > siguiente manera: > > En el archivo /etc/bind/named.conf.options > > options { > allow-query { > none; > }; > ... > }; > > con esto, debería de bastar para que el DNS no respondiera ninguna consulta, > pero cuando intento realizar una consulta desde cualquier PC de mi LAN, el > DNS responde correctamente. > > PD: He reiniciado servicios, limpie la cache en los clientes con ipconfig > /flushdns y tengo la dirección de IP de ese DNS como única dirección en la > configuración de DNS de mis clientes. > Muchas gracias de antemano por alguna idea, sugerencia o solución.. de como > pudiera lograrlo. > > > IMPORTANTE: El contenido de este correo electrónico y los archivos > adjuntos > son confidenciales. Está estrictamente prohibido compartir cualquier parte > de este mensaje con terceros, sin el consentimiento por escrito del > remitente. Si recibió este mensaje por error, no responda a este mensaje y > continúe con su eliminación, para que podamos asegurarnos de que no se > produzcan errores en el futuro. Este mensaje ha sido analizado por ClamAV > antivirus y se considera totalmente libre de amenazas. > > > > > Hola leonardo. > > El estamento allow query lo puedes aplicar tambien directamente a la zona/s. > Hazlo, revisa los logs y nos comentas de vuelta. > > Alejandro > > >
Re: Restringir quien puede hacer consultas a mi DNS
Hola, muchas gracias por la prontitud de tu respuesta. Cuando compilo SAMBA4 y le defino que el backend que voy a utilizar va a ser BIND9, este autogenera la zona DNS y toda su configuración, pero luego no encuentro donde puedo modificar la configuración de esa zona. La forma en la que enlazo SAMBA4 y BIND9 es incluyendo en el archivo: /etc/bind/named.conf.local lo siguiente: include "/var/lib/samba/private/named.conf"; Y este archivo enlazado lo que contiene es lo siguiente: dlz "AD DNS Zone" { database "dlopen /usr/lib/x86_64-linux-gnu/samba/bind9/dlz_bind9_10.so"; }; Por favor, si fueses tan amable de decirme donde puedo encontrar el archivo de configuración de zona para luego modificarlo.. te lo agradecería. From: "remgasis remgasis" To: "Leonardo Yanes Batista" Cc: "lista-debian" Sent: Thursday, August 22, 2019 4:07:36 PM Subject: Re: Restringir quien puede hacer consultas a mi DNS On Thu, Aug 22, 2019, 3:52 PM Leonardo Yanes Batista < [ mailto:informat...@alficsa.co.cu | informat...@alficsa.co.cu ] > wrote: Hola a todos, tengo un controlador de dominio funcionando con SAMBA4 y como backend uso BIND9. Quisiera definir cuales son las IP en específico que pueden realizar consultas a mi DNS (Bind). He intentado realizarlo de la siguiente manera: En el archivo /etc/bind/named.conf.options options { allow-query { none; }; ... }; con esto, debería de bastar para que el DNS no respondiera ninguna consulta, pero cuando intento realizar una consulta desde cualquier PC de mi LAN, el DNS responde correctamente. PD: He reiniciado servicios, limpie la cache en los clientes con ipconfig /flushdns y tengo la dirección de IP de ese DNS como única dirección en la configuración de DNS de mis clientes. Muchas gracias de antemano por alguna idea, sugerencia o solución.. de como pudiera lograrlo. IMPORTANTE: El contenido de este correo electrónico y los archivos adjuntos son confidenciales. Está estrictamente prohibido compartir cualquier parte de este mensaje con terceros, sin el consentimiento por escrito del remitente. Si recibió este mensaje por error, no responda a este mensaje y continúe con su eliminación, para que podamos asegurarnos de que no se produzcan errores en el futuro. Este mensaje ha sido analizado por ClamAV antivirus y se considera totalmente libre de amenazas. Hola leonardo. El estamento allow query lo puedes aplicar tambien directamente a la zona/s. Hazlo, revisa los logs y nos comentas de vuelta. Alejandro
Restringir quien puede hacer consultas a mi DNS
Hola a todos, tengo un controlador de dominio funcionando con SAMBA4 y como backend uso BIND9. Quisiera definir cuales son las IP en específico que pueden realizar consultas a mi DNS (Bind). He intentado realizarlo de la siguiente manera: En el archivo /etc/bind/named.conf.options options { allow-query { none; }; ... }; con esto, debería de bastar para que el DNS no respondiera ninguna consulta, pero cuando intento realizar una consulta desde cualquier PC de mi LAN, el DNS responde correctamente. PD: He reiniciado servicios, limpie la cache en los clientes con ipconfig /flushdns y tengo la dirección de IP de ese DNS como única dirección en la configuración de DNS de mis clientes. Muchas gracias de antemano por alguna idea, sugerencia o solución.. de como pudiera lograrlo.
Ultracopier como administrador de copias en mate-desktop
Siento si no interpretaron mi pregunta amigos listeros. El problema no es instalar ultracopier. Con un simple apt-install ultracopier basta. El hecho es, que lo q estoy intentando es que cuando por ejemplo haga Crl+c Crl+v a un archivo, quiero que sea ultracopier quien se encargue de esa copia. Como bien me habian dicho lo ideal seria un plugin para Caja. Pero lamentablemente no existe o hasta donde he podido buscar.
Lol!
Vamos amigos, es solo un mal entendido, aqui estamos para ayudarnos y entender a los demas. Asi no logramos nada.
Ultracopier como Administrador de Copias en Mate Desktop
Hola listeros, tengo instalado Mate como entorno de escritorio, y quisiera definir Ultracopier como mi gestor de copias por defecto, alguien conoce alguna forma de hacerlo? Muchas gracias de antemano.