Eu tenho uma caixa de mídia em minha rede codificada para usar servidores DNS específicos, como o DNS do Google. Mas eu quero forçar este dispositivo a usar meus próprios servidores DNS em vez de DNS codificado. A única maneira que eu acho que é possível manipular a solicitação de DNS proveniente desse IP da caixa de mídia para o DNAT para o IP do meu servidor DNS. mas não tenho certeza de como colocar a regra mencionando a porta de origem e o ip de origem ao mesmo tempo
Eu uso o roteador openwrt com o caos openwrt 15.0 mais calmo nele.
iptables -t nat -A PREROUTING -p tcp --sport 53 -j DNAT --to-destination 192.168.1.153
A consulta acima fará o trabalho, mas prejudicará toda a solicitação da porta 53. como posso especificar esta regra com endereço IP. ou existe alguma outra forma de fazer?
eu uso
O redirecionamento apenas redireciona as solicitações para o roteador.
Basta adicionar
-d a.b.c.d
logo apóstcp
, para restringir a regra a pacotes com endereço de destinoa.b.c.d
.E adicione
-s e.f.g.h
também restringir por endereço de origem.