পোর্ট ফরওয়ার্ডিং সক্ষম আছে কিনা তা কীভাবে পরীক্ষা করবেন?


11

আমি আমার নিজের নেটওয়ার্কের জন্য সবেমাত্র একটি ডিএনএস সার্ভার স্থাপন করেছি এবং অনলাইনে অনেক গাইড অনলাইনে পোর্ট ফরওয়ার্ডিং সক্ষম নয় কিনা তা নিশ্চিত করার পরামর্শ দেয়।

যে বিষয়টি আমার কাছে পরিষ্কার নয় তা হ'ল: আমি কি এটি রাউটার স্তরে বা ফায়ারওয়াল স্তরে কনফিগার করব? যদি আমার ফায়ারওয়ালে এটি করা উচিত তবে আমি কীভাবে কোনও উবুন্টু সার্ভার 12.04 এ এটি করব?

আমার হোম নেটওয়ার্কের কয়েকটি ক্লায়েন্ট, একটি ESXi সার্ভার এবং একটি হোম রাউটার রয়েছে। ESXi এর ভিতরে থাকা ভিএমগুলির মধ্যে একটি হ'ল ডিএনএস সার্ভার (উবুন্টু সার্ভার 12.04 এ চলছে) যা স্থানীয় ডিএনএস অনুরোধগুলি পরিচালনা করতে ব্যবহৃত হয় তবে এটি গুগলের ডিএনএস সার্ভারগুলিতে বহিরাগত আইপিগুলির জন্য অনুরোধগুলি ফরওয়ার্ড করার জন্যও কনফিগার করা হয়।


1
এটি আপনার নেটওয়ার্ক টপোলজি সরবরাহ করতে সহায়তা করবে। আপনার ডিএনএস সার্ভারটি কি রাউটারের পিছনে রয়েছে? আপনার অভ্যন্তরীণ নেটওয়ার্কটি কোনও ব্যক্তিগত সাবনেটে, বা সর্বজনীন? রাউটারটি কি অন্য সার্ভার, অফ-দ্য শেল্ফ হোম রাউটার, বা সিসকোর মতো এন্টারপ্রাইজ গ্রেড? ডিএনএস সার্ভারটি নেটওয়ার্কের বাইরে থেকে কেবল অভ্যন্তরীণ থেকে অনুরোধগুলি পরিচালনা করার কথা? ডিএনএস সার্ভারে কোন ওএস চলছে?
প্যাট্রিক

@ পেট্রিক আপনি ঠিকই বলেছেন, আমি প্রশ্নটি আপডেট করেছি
ব্যবহারকারী ১1০১৪২২

উত্তর:


16

আপনার ডিএনএস সার্ভার এবং বাইরের বিশ্বের মধ্যে যে সরঞ্জাম রয়েছে তা কনফিগার করা উচিত। আফাইক পোর্ট ফরওয়ার্ডিং প্রায় সব কিছুতেই ডিফল্টরূপে অক্ষম থাকে যাতে আপনার এটি সম্পর্কে খুব বেশি চিন্তা করা উচিত নয়। আপনি যদি আবাসিক নেটওয়ার্ক গিয়ার ব্যবহার করেন তবে ওয়েব ইন্টারফেসে পোর্ট ফরওয়ার্ডিং কনফিগারেশন বিকল্প থাকতে হবে। উবুন্টুতে পোর্ট ফরওয়ার্ডিং সেটিংস পরীক্ষা করতে iptables ব্যবহার করুন:

$ sudo iptables -t nat -vnL

শেষ পর্যন্ত ফরওয়ার্ড করা পোর্টের জন্য আপনার নেটওয়ার্কটি পরীক্ষা করতে আপনার বাহ্যিক আইপি দিয়ে পোর্টের সাথে সংযোগ করতে নেটক্যাট ব্যবহার করুন:

$ nc -vu [external ip] 53

নেটকাট সংযোগটি দেখার জন্য আপনাকে ডিএনএস সার্ভারের সংযোগগুলি পর্যবেক্ষণ করতে হবে কারণ নেটক্যাট ভুলভাবে জানাতে পারে যে ইউডিপির রাজ্যহীন প্রকৃতির কারণে সংযোগটি সফল হয়েছিল


1
-uইউডিপির পরিবর্তে ডিফল্ট টিসিপি প্রোটোকল ব্যবহার করার বিকল্পটি ছেড়ে যান ।
সার্জ Stroobandt
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.