sorry newbie, bingung taroh dimana pertanyaan gw..
misal klo kita mau bikin dns 202.xx.xxx.xxx Request Time Out, terus dns 201.xx.xxx.xxx Reply gimana ya ???
udah ubek2 disini, cm dapet nya info bkin semua DNS request time out
sorry newbie, bingung taroh dimana pertanyaan gw..
misal klo kita mau bikin dns 202.xx.xxx.xxx Request Time Out, terus dns 201.xx.xxx.xxx Reply gimana ya ???
udah ubek2 disini, cm dapet nya info bkin semua DNS request time out
CMIIW...Code:/ip firewall filter add chain=forward dst-address=202.0.0.0/8 protocol=icmp action=drop
Anyway... itu yang dimaksud apakah DNS server yang pake 202.x.x.x? ato semua IP di 202.x.x.x? kalo DNS server soalnya pakenya UDP/TCP port 53 dan kurang relevan dengan ping yang memakai protocol ICMP. Dari konteksnya sih kayaknya yang dimaksud bukan DNS tapi IP (baca-baca dasarnya dulu kalo belum ngerti bedanya).
Misalnya yang dimaksud agar user tidak dapat menggunakan DNS server di 202.x.x.x, bisa kasih rule gini:
p.s. Aku kasih kode cuman berdasar logika, post disini kalo rule tsb tidak jalan atau menginginkan persyaratan laen lagiCode:/ip firewall filter add chain=forward dst-address=202.0.0.0/8 dst-port=53 protocol=udp action=drop /ip firewall filter add chain=forward dst-address=202.0.0.0/8 dst-port=53 protocol=tcp action=drop
Last edited by yosanpro; 19-09-2008 at 21:06.
wah sebelum di jawab mas yosanpro aku dah dapet
btw trims mas yosanpro
Yups... siplah
![]()
Kenapa Harus di blok Gan...![]()
karna mungkin si TS mau ngelok situs tertentu...
karna gak smua dns menutup suatu situs....
contoh...
dns google bisa membuka smua situs termasuk situs bo**p...
sedangkan situs nawala memblok situs bo**p....
kenapa gak dibuat aja di client dns nawala?
jika warnet pasti bisa...
kalo hotspot gimana hayo...
apalagi ada user yang rada2 advanced....
heheheheeh....
mohon di koreksi bila salah.....
@^
lha kalo hotspot kan bs diset di /ip dhcp-server dhcp-network,
CMIIW
Pake aja transparent DNS gan di NAT MTnya...
---------- Post added at 09:45 ---------- Previous post was at 09:41 ----------
yang saya bold merupakan ip lan hostspot,ip warnet / pokoknya yang mau transparent DNS./ip firewall nat add chain=dstnat action=dst-nat to-addresses=180.131.144.144 to-ports=53 protocol=udp src-address-list=IP-YANG-DI-TRANSPARENT-DNS dst-port=53
There are currently 1 users browsing this thread. (0 members and 1 guests)