<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://miac.volmed.org.ru/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gran</id>
	<title>Wiki МИАЦ ВО - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://miac.volmed.org.ru/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gran"/>
	<link rel="alternate" type="text/html" href="https://miac.volmed.org.ru/wiki/index.php?title=%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Gran"/>
	<updated>2026-04-09T07:18:22Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://miac.volmed.org.ru/wiki/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_ip-sentinel&amp;diff=3175</id>
		<title>Настройка ip-sentinel</title>
		<link rel="alternate" type="text/html" href="https://miac.volmed.org.ru/wiki/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_ip-sentinel&amp;diff=3175"/>
		<updated>2013-03-03T12:30:57Z</updated>

		<summary type="html">&lt;p&gt;Gran: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Описание==&lt;br /&gt;
Страничка проекта с исходниками [http://www.nongnu.org/ip-sentinel/ ip-sentinel]&amp;lt;br /&amp;gt; &lt;br /&gt;
Более подробное описание и настройку этого пакета можно посмотреть [http://www.nongnu.org/ip-sentinel/README README]&amp;lt;br /&amp;gt; &lt;br /&gt;
Этот демон предотвращает появление в сети неизвестных машин, путем выдачи поддельного ответа на ARP запрос. После посылки такого поддельного пакета, передающая сторона сохраняет MAC адрес в своею ARP таблицу и в будущем будет пытаться посылать ответы на несуществующий MAC адрес, что вызовет ощибку, что IP адрес недоступен.&lt;br /&gt;
&lt;br /&gt;
Кроме этого ip-sentinel имеет следуюющие возможности:&lt;br /&gt;
* Легко настраиваваемые IP адреса и маски.&lt;br /&gt;
* Возможность работы в chroot и non-root режимах&lt;br /&gt;
* Защиту от основных DOS атак&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Source(s):&#039;&#039;&#039;  [http://www.downloadranking.com  Настройка ip-sentinel]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Установка==&lt;br /&gt;
Устанавливаем пакет ip-sentinel*.rpm&lt;br /&gt;
==Настройка==&lt;br /&gt;
Все настроечные параметры пакета лежат в двух файлах&lt;br /&gt;
# /etc/sysconfig/ip-sentunel - это файл с параметрами запуска демона&lt;br /&gt;
# /var/lib/ip-sentinel/ips.cfg - это основной файл, где указываются сети и компьютеры, которые надо разрешить или блокировать.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Source(s):&#039;&#039;&#039;  [http://www.downloadranking.com  Настройка ip-sentinel]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Редактируем /etc/sysconfig/ip-sentunel====&lt;br /&gt;
&amp;lt;pre&amp;gt;IPS_USER=ip-sentinel&lt;br /&gt;
IPS_GROUP=ip-sentinel&lt;br /&gt;
IPS_CHROOT=/var/lib/ip-sentinel&lt;br /&gt;
IPS_IPFILE=ips.cfg&lt;br /&gt;
IPS_LOGFILE=/var/log/ip-sentinel.out&lt;br /&gt;
IPS_ERRFILE=/var/log/ip-sentinel.err&lt;br /&gt;
# IPS_OPTIONS=&lt;br /&gt;
IPS_DEVICE=eth1&lt;br /&gt;
&lt;br /&gt;
## Assign to yes if running a dietlibc-compiled version of ip-sentinel&lt;br /&gt;
## on a system using remote NSS for passwd-lookups (e.g. LDAP, NIS).&lt;br /&gt;
##&lt;br /&gt;
## When using a group which is not the effective group of the user,&lt;br /&gt;
## you will have to assign the numeric gid of this group to GROUP.&lt;br /&gt;
# IPS_NEEDS_NUMERIC_UID=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
IPS_USER - пользователь из под которого запускается демон&amp;lt;br /&amp;gt; &lt;br /&gt;
IPS_GROUP - группа из под которого запускается демон&amp;lt;br /&amp;gt; &lt;br /&gt;
IPS_CHROOT - путь для chroot&amp;lt;br /&amp;gt; &lt;br /&gt;
IPS_IPFILE - имя конфигурационного файла - должен лежать в директории chroot (/var/lib/ip-sentinel)&amp;lt;br /&amp;gt; &lt;br /&gt;
IPS_LOGFILE - Лог файл &amp;lt;br /&amp;gt; &lt;br /&gt;
IPS_ERRFILE - Лог Файл ошибок&amp;lt;br /&amp;gt; &lt;br /&gt;
IPS_DEVICE  - Интерфейс, на котором работает демон&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Source(s):&#039;&#039;&#039;  [http://www.downloadranking.com  Настройка ip-sentinel]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Редактируем /var/lib/ip-sentinel/ips.cfg====&lt;br /&gt;
Вот пример конфигурационного файла. Более подробно см в man и [http://www.nongnu.org/ip-sentinel/README readme]&lt;br /&gt;
&amp;lt;pre&amp;gt;0.0.0.0/0      		## блокировать все по умолчанию&lt;br /&gt;
!192.168.0.0/24		## разрешить IP адреса сети 192.168.0.*&lt;br /&gt;
192.168.0.23			## но зарезервировать 192.168.0.23&lt;br /&gt;
192.168.{20-30}.0/24		## а так же все /24 подсети между 192.168.20.0&lt;br /&gt;
                                ## и 192.168.30.0&lt;br /&gt;
192.168.0.42  a:b:c:d:e:f	## и 192.168.0.42 с MAC адресом&lt;br /&gt;
				## MAC there&lt;br /&gt;
10.0.0.1@a:a:a:a:a:a		## two tagged src-ip addresses&lt;br /&gt;
10.0.0.2@!1:1:1:1:1:1&lt;br /&gt;
*@1:1:1:2:2:2                ## Хост с определенным MAC на любом IP&amp;lt;/pre&amp;gt;&lt;br /&gt;
Если нет восклицательного знака перед IP адресом - значит этот IP запрещен, а если есть - то разрешен.&lt;/div&gt;</summary>
		<author><name>Gran</name></author>
	</entry>
	<entry>
		<id>https://miac.volmed.org.ru/wiki/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_DNS_%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0_(named9)&amp;diff=3174</id>
		<title>Настройка DNS сервера (named9)</title>
		<link rel="alternate" type="text/html" href="https://miac.volmed.org.ru/wiki/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_DNS_%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0_(named9)&amp;diff=3174"/>
		<updated>2013-03-03T12:23:56Z</updated>

		<summary type="html">&lt;p&gt;Gran: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Вообще хорошее описание по настройке DNS сервера есть [http://www.bog.pp.ru/work/dns_info.html   тут] и [http://www.opennet.ru/docs/HOWTO-RU/DNS-HOWTO-5.html тут].&amp;lt;br /&amp;gt;&lt;br /&gt;
Еще есть хорошая документация с его описанием и настройкой [http://info.nic.ru/st/8/print_267.shtml | Система доменных имен (материалы книги П.Б. Храмцова)]&lt;br /&gt;
Так что подробно описывать не буду, опишу лишь некоторые особенности нового bind 9.3.2 и настройку кэширующего DNS сервера для локальной сети.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Source(s):&#039;&#039;&#039;  [http://www.downloadranking.com  Настройка DNS сервера]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Настрока RNDC==&lt;br /&gt;
После установки пакета bind-9.3.2-8mdv2007.0.i586.rpm, нужно сначала сгенерировать сертификат.&lt;br /&gt;
&amp;lt;pre&amp;gt;rndc-confgen -a -b 256 -k rndckey&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;-a&#039;&#039;&#039;     - Сгенерировать сертификат и положить в файл /etc/rndc.key&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;-b 256&#039;&#039;&#039; - Длина сертификата &amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;-k rndckey&#039;&#039;&#039; - имя ключа сертификата&amp;lt;br /&amp;gt;&lt;br /&gt;
Далее редактируем файл /etc/rndc.conf&lt;br /&gt;
&amp;lt;pre&amp;gt;options {&lt;br /&gt;
        default-server localhost;&lt;br /&gt;
        default-key &amp;quot;rndckey&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
server localhost {&lt;br /&gt;
        key &amp;quot;rndckey&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
include &amp;quot;/etc/rndc.key&amp;quot;;&amp;lt;/pre&amp;gt;&lt;br /&gt;
Где, &#039;&#039;&#039;rndckey&#039;&#039;&#039; - имя, которое мы указали при генерации сертификата.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Source(s):&#039;&#039;&#039;  [http://www.downloadranking.com  Настройка DNS сервера]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Настройка /etc/named.conf==&lt;br /&gt;
В самом начале файла named.conf должны быть следующие строки.&lt;br /&gt;
&amp;lt;pre&amp;gt;include &amp;quot;/etc/rndc.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
controls {&lt;br /&gt;
    inet 127.0.0.1 port 953&lt;br /&gt;
    allow { 127.0.0.1; } keys { &amp;quot;rndckey&amp;quot;; };&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Где, &#039;&#039;&#039;rndckey&#039;&#039;&#039; - имя, которое мы указали при генерации сертификата.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Source(s):&#039;&#039;&#039;  [http://www.downloadranking.com  Настройка DNS сервера]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FAQ==&lt;br /&gt;
===После перезагрузки сервера - он ругается &amp;quot;file does not end with newline&amp;quot;===&lt;br /&gt;
&amp;lt;pre&amp;gt;20-Dec-2007 09:18:51.972 general: warning: master/volmed/volmed.org.ru.ext: file does not end with newline&lt;br /&gt;
&amp;lt;/pre&amp;gt;хотя при просмотре эта пустая строка есть.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Причина&#039;&#039;&#039; Код последнего символа в зоне дб &#039;&#039;&#039;0х0А&#039;&#039;&#039;, а если он другой зона не работает&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Решение&#039;&#039;&#039; Все зоны нужно создавать и редактировать под Linux и не переносить из Win в Linux через буфер обмена&lt;br /&gt;
&lt;br /&gt;
Продолжение будет позже.&lt;/div&gt;</summary>
		<author><name>Gran</name></author>
	</entry>
</feed>