<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[iptables  עם מקור דומיין במקום כתובת IP]]></title><description><![CDATA[<p dir="auto">פתיחה נורמלית של כתובת בiptables  היא לפי IP</p>
<pre><code>iptables -A INPUT -s 192.168.0.0/24 -d 192.168.0.5 -p tcp -j ACCEPT
</code></pre>
<p dir="auto">אני מעוניין לעשות פתיחה לפי דומיין, ושiptables  יתרגם לבד את הכתובת (או  שזה יהיה במשתנה כלשהוא ושהוא יקח משם כל פעם)</p>
<p dir="auto">דוגמא:</p>
<pre><code>iptables -A INPUT -s example.com -d 192.168.0.5 -p tcp -j ACCEPT
</code></pre>
<p dir="auto">הסיבה שאני מנסה לעשות את זה, היא בשביל לפתוח כתובות מסויימות, ואני לא רוצה לבדוק כל פעם מה הכתובת העדכנית. אלא למשוך את הכתובת משירותים מסוג DNS דינאמי</p>
<p dir="auto">תודה על כל רעיון...</p>
]]></description><link>https://tchumim.com/topic/3515/iptables-עם-מקור-דומיין-במקום-כתובת-ip</link><generator>RSS for Node</generator><lastBuildDate>Mon, 11 May 2026 17:56:09 GMT</lastBuildDate><atom:link href="https://tchumim.com/topic/3515.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 06 Sep 2018 00:43:35 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Fri, 05 Oct 2018 13:30:58 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> ,</p>
<p dir="auto"><strong>צריך לשנות את הקובץ</strong> בשביל שבתזמון הבא של הסקריפט הוא ישווה לכתובת IP המעודכנת, לא?</p>
<p dir="auto">לכאורה <strong>מה שהבאת מסטאק</strong> מיישם בדיוק את השיטה שאני עשיתי, לא כך?</p>
<p dir="auto"><strong>לא הבנתי מה ששאלת לגבי כמה משתמשים.</strong><br />
נניח לראובן יש DNS שמפנה לכתובת של נטפרי 1.2.3.4<br />
ולשמעון יש DNS שמפנה לכתובת של גוגל 8.8.8.8<br />
אז בקובץ / במסד נתונים שמורות שתי הכתובות הנ"ל להשוואה.</p>
<p dir="auto">בתזמון הבא של הסקריפט, נניח שהכתובת של ראובן השתנתה ל 5.6.7.8, ושל שמעון ל 1.2.3.4.<br />
הלולאה שבסקריפט תבדוק בסיבוב הראשון האם ה DNS של ראובן מפנה עדיין ל 1.2.3.4. תשובה לא. אין בעייה. מוחקים ב IP-Tables את 1.2.3.4 ובמקומו מוסיפים 5.6.7.8.<br />
הסיבוב השני של הלולאה בודק את ה DNS של שמעון האם הוא עדיין מפנה ל 8.8.8.8. תשובה לא. אין בעייה. מוחקים את 8.8.8.8 ובמקומו מוסיפים (חזרה) את 1.2.3.4.<br />
פספסתי פה משהו?</p>
]]></description><link>https://tchumim.com/post/36640</link><guid isPermaLink="true">https://tchumim.com/post/36640</guid><dc:creator><![CDATA[איש אחד]]></dc:creator><pubDate>Fri, 05 Oct 2018 13:30:58 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Fri, 05 Oct 2018 10:47:09 GMT]]></title><description><![CDATA[<ul>
<li>
<p dir="auto">לכאורה אם השתנה הIP, אתה לא צריך לעדכן את הכלל.<br />
במקום לעשות שינוי של הקובץ, אפשר פשוט לעשות לפיירוול ריסטארט והוא יטען את הכתובת הנכונה החדשה.<br />
לא?</p>
</li>
<li>
<p dir="auto">מצאתי בסטאק את זה<br />
<a href="https://unix.stackexchange.com/questions/91701/ufw-allow-traffic-only-from-a-domain-with-dynamic-ip-address" target="_blank" rel="noopener noreferrer nofollow ugc">https://unix.stackexchange.com/questions/91701/ufw-allow-traffic-only-from-a-domain-with-dynamic-ip-address</a></p>
</li>
</ul>
]]></description><link>https://tchumim.com/post/36615</link><guid isPermaLink="true">https://tchumim.com/post/36615</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Fri, 05 Oct 2018 10:47:09 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Fri, 05 Oct 2018 10:43:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%90%D7%99%D7%A9-%D7%90%D7%97%D7%93">@<bdi>איש-אחד</bdi></a> נכון, הרעיו שלך יותר נכון מלעשות סתם ריסטארט.<br />
וכנראה אין ברירה אלא לעשות ככה או משהו דומה.<br />
יש עוד משהו, שיכול להיות שלמשתמש מסויים הIP הזה כבר התחלף, אבל הוא נדרש עבור משתמש אחר. בזה גם אם הולכים לפי NO-IP אז לכל אחד יש כתובת משלו, אבל אצלך איך אתה מזהה את כלל המשתמשים?</p>
]]></description><link>https://tchumim.com/post/36614</link><guid isPermaLink="true">https://tchumim.com/post/36614</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Fri, 05 Oct 2018 10:43:02 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Fri, 05 Oct 2018 04:43:17 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/36574">iptables עם מקור דומיין במקום כתובת IP</a>:</p>
<blockquote>
<p dir="auto">לכאורה בפיתרון שלך (בלי להתייחס כרגע לבעיית הדיליי), למה היית צריך להחליף את הכתובת? לא יותר פשוט לעשות ריסטארט לiptables ואז הוא יקח את הכתובת הנוכחית מהDNS?</p>
</blockquote>
<p dir="auto">סתם לתזמן כל דקה ריסטרט ל IP-Tables מריח לי קצת עקום.</p>
<p dir="auto">ולתזמן סקריפט שיכנס לפעולה רק במידה והוא מזהה שהכתובת השתנתה, ורק אז הוא עושה ריסטרט ל IP-Tables, זה כמעט כמו הסקריפט שאני עשיתי, לא?</p>
<p dir="auto">ההבדל הוא שאצלי בסקריפט יש 2 שורות, אחת שמוחקת את הכתובת הישנה והשניה שמכניסה את החדשה, ואצלך שורה אחת שעושה ריסטרט.<br />
האם לא יותר תקני לעדכן רשמית את ה IP-Tables מאשר לעשות לו ריסטרט?</p>
]]></description><link>https://tchumim.com/post/36594</link><guid isPermaLink="true">https://tchumim.com/post/36594</guid><dc:creator><![CDATA[איש אחד]]></dc:creator><pubDate>Fri, 05 Oct 2018 04:43:17 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Thu, 04 Oct 2018 21:22:25 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%90%D7%99%D7%A9-%D7%90%D7%97%D7%93">@<bdi>איש-אחד</bdi></a> אמר ב<a href="/post/36572">iptables עם מקור דומיין במקום כתובת IP</a>:</p>
<blockquote>
<p dir="auto">כי מאז ששרת ה DNS הדינמי מתעדכן בכתובת החדשה ועד שבפועל הקאש נמחק בכל השרתים שבדרך, יכול לקחת גם 20 דקות בלי בעייה!</p>
</blockquote>
<p dir="auto">מנסיוני, לפעמים זה גם יכול לקחת כמה שעות.</p>
]]></description><link>https://tchumim.com/post/36588</link><guid isPermaLink="true">https://tchumim.com/post/36588</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Thu, 04 Oct 2018 21:22:25 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Thu, 04 Oct 2018 18:52:52 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%90%D7%99%D7%A9-%D7%90%D7%97%D7%93">@<bdi>איש-אחד</bdi></a><br />
הועלת וודאי!<br />
אני עדיין מחפש פיתרון.<br />
חשבתי לעשות דף שבכל קריאה אליו יעדכן את הIP החדש של המשתמש. (זה אכן לשלוחת סיפ) - ואז בכל החלפת רשת שהמשתמש יקרא לדף הזה, או קריאה מאחורי הקלעים כשמתחלפת רשת<br />
לכאורה בפיתרון שלך (בלי להתייחס כרגע לבעיית הדיליי), למה היית צריך להחליף את הכתובת? לא יותר פשוט לעשות ריסטארט לiptables ואז הוא יקח את הכתובת הנוכחית מהDNS?<br />
לגבי NO-IP אני מניח שאפשר לבקש את הIP הנוכחי בAPI בדרך מסויימת</p>
<p dir="auto">עריכה:<br />
<s>הנה</s> טעיתי. הקוד הזה הוא לעידכון ולא לקבלת הIP החדש</p>
<pre><code>http://username:password@dynupdate.no-ip.com/nic/update?hostname=mytest.testdomain.com&amp;myip=1.2.3.4
</code></pre>
<p dir="auto">אפילו הם מכירים בנטפרי <img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f61b.png?v=9d71ebe86e6" class="not-responsive emoji emoji-android emoji--stuck_out_tongue" style="height:23px;width:auto;vertical-align:middle" title=":P" alt="😛" /><br />
מקור לקוד<br />
<a href="https://www.noip.com/integrate/request" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.noip.com/integrate/request</a></p>
]]></description><link>https://tchumim.com/post/36574</link><guid isPermaLink="true">https://tchumim.com/post/36574</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Thu, 04 Oct 2018 18:52:52 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Thu, 04 Oct 2018 18:40:37 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> ,<br />
לא יודע אם זה עדיין מעניין אותך,<br />
בכל אופן, מנסיון שלי, ה IP-Tables ממיר את הדומיין ל IP ברגע החלת הכלל ותו לא.<br />
הוא לא בודק מעצמו אף פעם האם הכתובת השתנתה.</p>
<p dir="auto">אני לצורך העניין כתבתי סקריפט קטן שמתוזמן ע"י crontab, ששומר את הכתובת הפעילה "בצד" (בקובץ או במסד נתונים), ובמידה והוא מזהה שהכתובת התחלפה, הוא מוחק את הכתובת הישנה ב IP-Tables ומוסיף במקומה את הכתובת החדשה, ואז מחליף את הכתובת הישנה שהיתה שמורה בצד.</p>
<p dir="auto"><strong>אבל!!!</strong><br />
תקח בחשבון שאם אתה צריך זמינות מיידית מהלקוח אל השרת שלך לאחר שהתחלף לו ה-IP (כגון לצורך חיבור שלוחות SIP אל מרכזייה), כל פתרון מבוסס DNS דינמי יהיה בעייתי!<br />
כי מאז ששרת ה DNS הדינמי מתעדכן בכתובת החדשה ועד שבפועל הקאש נמחק בכל השרתים שבדרך, יכול לקחת גם 20 דקות בלי בעייה!<br />
תוכל לעשות נסיון פשוט: תעדכן DNS כלשהו שיש לך אצל No-IP וכדו', ואז תבצע שאילתא מהמחשב על ה DNS, ותראה כמה זמן לוקח עד שאתה מקבל את התשובה המעודכנת...</p>
<p dir="auto">לא יודע אם הועלתי לך, אבל אולי לבאים בתור שיקראו את זה.</p>
]]></description><link>https://tchumim.com/post/36572</link><guid isPermaLink="true">https://tchumim.com/post/36572</guid><dc:creator><![CDATA[איש אחד]]></dc:creator><pubDate>Thu, 04 Oct 2018 18:40:37 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Thu, 06 Sep 2018 09:28:09 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> באינטרנט כולם כותבים שזה לא נכון ואפשרי לעשות זאת באמצעות IPTABLE<br />
לגבי למה, ומה שהצבעת בעניין הDNS, אני רואה סתירה בעניין.<br />
אנשים באינטרנט כותבים שזה סתם כינוי לIP, כלומר מייד בהרצת הפקודה (!) זה מומר לכתובת אייפי נצחית שלא תשתנה כלל.<br />
מאידך בתיעוד ישנה אזהרה לא לא לעשות כללים שמתבססים על DNS בגלל ביצועים, משמע שאפשר...</p>
<p dir="auto">ציטוט:</p>
<blockquote>
<p dir="auto">Source specification. Address can be either a network name, a hostname (<strong>please note that specifying<br />
any name to be resolved with a remote query such as DNS is a really bad idea</strong>), a network IP address<br />
(with /mask), or a plain IP address. The mask can be either a network mask or a plain number,<br />
specifying the number of 1's at the left side of the network mask. Thus, a mask of 24 is equivalent<br />
to 255.255.255.0. A "!" argument before the address specification inverts the sense of the address.<br />
The flag --src is an alias for this option.</p>
</blockquote>
<p dir="auto">מקור <a href="https://community.rackspace.com/products/f/public-cloud-forum/174/introduction-to-iptables" target="_blank" rel="noopener noreferrer nofollow ugc">https://community.rackspace.com/products/f/public-cloud-forum/174/introduction-to-iptables</a><br />
זה נראה כמו דף עזרה של man.<br />
סליחה על המקור הלא רשמי, ככה זה בעולם הנפלא של הקוד הפתוח <img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=9d71ebe86e6" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":)" alt="🙂" /></p>
]]></description><link>https://tchumim.com/post/35689</link><guid isPermaLink="true">https://tchumim.com/post/35689</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Thu, 06 Sep 2018 09:28:09 GMT</pubDate></item><item><title><![CDATA[Reply to iptables  עם מקור דומיין במקום כתובת IP on Thu, 06 Sep 2018 01:09:54 GMT]]></title><description><![CDATA[<p dir="auto">מבדקה שעשיתי כעת, עולה כי הכלל</p>
<pre><code>-A INPUT -s 955.co.il -j ACCEPT

</code></pre>
<p dir="auto">תקף לחלוטין.<br />
השאלה האם הוא בודק כל פעם או שהקאש מתעדכן פעם בכמה זמן?<br />
האם אפשר שלוט על הזמן שלוקח לקאש להתעדכן? (נשמע לי לא נורמלי שהFW יבדוק בכל בקשה מול הDNS מה הIP. ומצד שני, אני רוצה שברגע שמתעדכן הIP, זה כבר יתפוס אותו)<br />
הפיתרון מיועד לאנשים שעוברים עם הסמארטפון שלהם ממקום למקום, ובכל רגע יכול להתחלף להם IP (וייפי במלון, אינטרנט סלולרי וכו')</p>
]]></description><link>https://tchumim.com/post/35688</link><guid isPermaLink="true">https://tchumim.com/post/35688</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Thu, 06 Sep 2018 01:09:54 GMT</pubDate></item></channel></rss>