Добрый день!
Вот че пишет циска в логах:<164>Nov 10 2006 07:53:54 x.x.x.x : %PIX-x-xxxxxx: Dropped UDP DNS reply from outside:195.161.0.135/53 to DMZ:x.x.x.x/53; packet length 532 bytes exceeds configured limit of 512 bytes
На сколько хватает моих знаний о пиксах, он сам выставляет значение 512 bytes автоматом...
Что надо поднастроить, чтобы ответы от днс сервера приходили независимо от длины пакета и стоит ли это делать? Спасибо.
>Добрый день!
>Вот че пишет циска в логах:
>
><164>Nov 10 2006 07:53:54 x.x.x.x : %PIX-x-xxxxxx: Dropped UDP DNS reply from outside:195.161.0.135/53 to DMZ:x.x.x.x/53; packet length 532 bytes exceeds configured limit of 512 bytes
>
>На сколько хватает моих знаний о пиксах, он сам выставляет значение 512
>bytes автоматом...
>Что надо поднастроить, чтобы ответы от днс сервера приходили независимо от длины
>пакета и стоит ли это делать? Спасибо.fixup protocol dns maximum-length 1024
>fixup protocol dns maximum-length 1024лучше 2048
>>fixup protocol dns maximum-length 1024
>
>лучше 2048А в чем "соль"? Почему 1024, а лучше 2048, а не 4096?