[BC3] automatische DNS en Linux

Pagina: 1
Acties:

  • Hark
  • Registratie: Februari 2001
  • Laatst online: 08-07-2025
Hallo,

Ik heb net Progeny Linux geinstalleerd (bevalt overigens behoorlijk goed), en ik wil inbellen bij mijn provider met wvdial. Dit lukt grotendeels wel, maar mijn provider wijst de primaire en secundaire DNS server automatisch toe. Dit betekent dat ik geen DNS servers in /etc/resolv.conf kan zetten.Als ik nu wil internetten moet ik eerst in /var/log/messages kijken wat de DNS servers zijn en die moet ik dan snel in /etc/resolv.conf zetten. Dit is natuurlijk een klein beetje onhandig. Hoe los ik dit op?

Alvast bedankt.

Verwijderd

Als je gebruik maakt van dhcp komen je DNS servers toch al automatisch in /etc/resolv.conf te staan? Tenminste dat is bij mij wel zo, maar ik heb dan wel kabel.

Verwijderd

of gebruik bind als een caching nameserver
dan worden ook automatisch alle bereikbare nameservers gebruikt
in mijn resolv.conf staat alleen maar nameserver 127.0.0.1 ;)

  • Hark
  • Registratie: Februari 2001
  • Laatst online: 08-07-2025
Ik heb nu in resolv.conf gewoon de DNS servers laten staan die ik een keer toegewezen kreeg, en dat werkt dus gewoon. Ik weet niet eens wat bind is, dus daar waag ik me nog maar niet aan. Ik heb wel een nieuw probleem. Ik kan met wvdial alleen als root inbellen en dat is natuurlijk niet echt veilig. Hoe kan ik als user ook inbellen? Ik had mijn user al in de group dialout gezet. Toen kan ik wvdial inderdaad opstarten maar ik had geen toegang tot /dev/ttyS0, dus heb ik de permissies van /dev/ttyS0 toegangkelijk gemaakt voor de group dialout. Maar nu mis ik weer de permissies voor vanalles in /etc/ppp. Ik kan natuurlijk wel lekker doorgaan met alle permissies te veranderen maar dat lijkt me niet de bedoeling. Is er een elegantere oplossing?

  • Expander
  • Registratie: Februari 2001
  • Niet online
wvdial setuid root ofzo?

is waarchijnlijk ook niet al te veilig...

Expanding the inexpandable


Verwijderd

Je kan in bind DNS forwarders defineren.
Kijk ff op http://www.bind.com.
Dan disable je dns in je dial up verbinding.

Dan worden dns lookups die niet lokaal afgehandeld worden door geforward naar je dns servers van je provider.

  • Hark
  • Registratie: Februari 2001
  • Laatst online: 08-07-2025
Ik heb toch maar de permissies van bijna alle bestanden in /etc/ppp aangepast, want in de wvdial faq stond dat dat de beste methode was. setuid root is vond de schrijver vand ie faq minder veilig (en ik snap setuid root niet). Nu kan ik wel inbellen, maar er word meteen weer opgehangen. Dit gebeurt dus niet als ik als root inbel. Wat is er mis?

dit staat in /var/log/messages:

als ik als root inbel:

May 28 22:21:49 progeny pppd[1115]: pppd 2.4.0 started by root, uid 0
May 28 22:21:49 progeny pppd[1115]: Using interface ppp0
May 28 22:21:49 progeny pppd[1115]: Connect: ppp0 <--> /dev/ttyS0
May 28 22:21:49 progeny pppd[1115]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
May 28 22:21:49 progeny pppd[1115]: Warning - secret file /etc/ppp/chap-secrets has world and/or group access
May 28 22:21:50 progeny pppd[1115]: Remote message: ^@
May 28 22:21:50 progeny pppd[1115]: local IP address etc. etc.

als ik als user (uit de groep dialout) inbel:

May 28 22:10:22 progeny pppd[732]: pppd 2.4.0 started by root, uid 0
May 28 22:10:22 progeny pppd[732]: Using interface ppp0
May 28 22:10:22 progeny pppd[732]: Connect: ppp0 <--> /dev/ttyS0
May 28 22:10:22 progeny pppd[732]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
May 28 22:10:22 progeny pppd[732]: Warning - secret file /etc/ppp/chap-secrets has world and/or group access
May 28 22:10:23 progeny pppd[732]: Remote message: ^RToegang geweigerd^J
May 28 22:10:23 progeny pppd[732]: Connection terminated.
May 28 22:10:23 progeny pppd[732]: Exit.

Mijn provider weigert mij dus toegang, terwijl de instellingen (username/password etc.) natuurlijk precies hetzelfde zijn als wanneer ik als root inbel. Hoe kan dit en vooral: hoe los ik dit op?

Verwijderd

Op zondag 27 mei 2001 21:30 schreef axkman het volgende:
of gebruik bind als een caching nameserver
dan worden ook automatisch alle bereikbare nameservers gebruikt
in mijn resolv.conf staat alleen maar nameserver 127.0.0.1 ;)
als je dan dail ondemand doet hebbie een probleem als je het niet helemaal _GOED_ EN _VOLLEDIG_ configed (of bij een type fout)
Pagina: 1