Hej, szybkie pytanie. Na komputerze chciałbym używać swojego lokalnego DNS (bind9). Przekierowałem cały ruch DNS na niego przy użyciu iptables (wolałem tak niż modyfikować resolv). Wygląda, że działa bo w logach gdy robię ping wykop.pl to widzę teraz query. Chciałbym przejść do kolejnego etapu. Chciałbym dodać ip w ten sposób rozwiązane do ipset, aby było używane potem przez iptables.
Chodzi o to, że domyślnie użytkownik ma mieć zablokowany cały ruch wychodzący przez
Chodzi o to, że domyślnie użytkownik ma mieć zablokowany cały ruch wychodzący przez























Zamieniłem bind9 na dnsmasq i on ładnie wrzuca do ipset. Tam skonfigurowałem kilka domen, które są zaakceptowane i dziecko może wchodzić jedynie na podane domeny w dnsmasq.conf potem mam reguły w iptables:
$ sudo iptables --list
Chain INPUT (policy ACCEPT)
target prot