<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс вовнутрь запросов DNS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Есть простая задача. Стоит роутер Cisco, одним интерфейсом (внешним) смотрит на провайдера, другим вовнутрь.&lt;br&gt;&lt;br&gt;10.10.10.10 - внешний IP&lt;br&gt;172.16.0.1 - внутреннний IP&lt;br&gt;&lt;br&gt;За ним сидит DNS-server. &lt;br&gt;&lt;br&gt;его IP - 172.16.0.2&lt;br&gt;&lt;br&gt;Необходимо сделать так, чтобы роутер принимал udp DNS-запросы на свой внешний интерфейс, передавал их DNS-серверу, а DNS-сервер мог нормально ответить на них. Ответ должен уходить обратно клиенту с адресом источника-роутера (10.10.10.10).&lt;br&gt;&lt;br&gt;Была попытка настроить проброс udp-трафика:&lt;br&gt;&lt;br&gt;ip nat inside source static udp 53 172.16.0.2 10.10.10.10 53&lt;br&gt;&lt;br&gt;При этом роутер действительно принимает запрос и кидает его, как и положено, на DNS-сервер. А DNS-cервер, как положено, отвечает.&lt;br&gt;&lt;br&gt;Но.... Роутер не подменяет оригинальный адрес источника DNS-сервера (172.16.0.2) на свой (10.10.10.10). И все пакеты сыпятся во внешний мир с адресом 172.16.0.2.&lt;br&gt;&lt;br&gt;Получается, что NAT работает только в одну сторону. :(&lt;br&gt;&lt;br&gt;Что посоветуете? &lt;br&gt;Заранее благодарен!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Проброс вовнутрь запросов DNS (Doc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#11</link>
    <pubDate>Sat, 29 Sep 2018 05:01:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; udp 10.163.143.2:53       192.168.212.253:53    &lt;br&gt;&amp;gt; 10.163.140.29:61642   10.163.140.29:61642 &lt;br&gt;&amp;gt; udp 10.163.143.2:53       192.168.212.253:53    &lt;br&gt;&amp;gt; 10.163.140.29:61643   10.163.140.29:61643 &lt;br&gt;&amp;gt; udp 10.163.143.2:53       192.168.212.253:53    &lt;br&gt;&amp;gt; 10.163.140.29:61644   10.163.140.29:61644 &lt;br&gt;&amp;gt; udp 10.163.143.2:53       192.168.212.253:53    &lt;br&gt;&amp;gt; 10.163.144.13:49524   10.163.144.13:49524 &lt;br&gt;&amp;gt; udp 10.163.143.2:53       192.168.212.253:53    &lt;br&gt;&amp;gt; 10.163.144.13:50827   10.163.144.13:50827 &lt;br&gt;&lt;br&gt;решилось исправлением проброса&lt;br&gt;в места extendable в случаи с dns надо стаить  no-payload&lt;br&gt;</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (Doc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#10</link>
    <pubDate>Mon, 24 Sep 2018 13:08:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; the next hop address.&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 1 permit 192.168.0.0 0.0.0.255 &lt;br&gt;&amp;gt; !--- This access list defines the private network &lt;br&gt;&amp;gt; !--- that  is network address translated.&lt;br&gt;&amp;gt; bridge 1 protocol ieee &lt;br&gt;&amp;gt; bridge 1 route ip &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; вот ещё.&lt;br&gt;&lt;br&gt;столкнулся с такой же проблемой&lt;br&gt;нат трансляция есть , адреса не резолвится :( &lt;br&gt;бьюсь уже целый день. Причем такое ощущение что нат трансляция работает , в списке трансляций появляются соединения, но nslookup все рано выдает таймаут &lt;br&gt;&lt;br&gt;udp 10.163.143.2:53       192.168.212.253:53    10.163.140.13:51479   10.163.140.13:51479&lt;br&gt;udp 10.163.143.2:53       192.168.212.253:53    10.163.140.13:51682   10.163.140.13:51682&lt;br&gt;udp 10.163.143.2:53       192.168.212.253:53    10.163.140.13:51854   10.163.140.13:51854&lt;br&gt;udp 10.163.143.2:53       192.168.212.253:53    10.163.140.29:61641   10.163.140.29:61641&lt;br&gt;udp 10.163.143.2:53       192.168.212.253:53    10.163.140.29:61642   10.163.140.29:61642&lt;br&gt;udp 10.163.143.2:53       192.168.212.253:53    10.163.</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (Изгой)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#9</link>
    <pubDate>Wed, 25 Oct 2006 09:34:34 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source static tcp 172.16.x.x 53 interface FastEthernet0/0 53 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может и так ? &lt;br&gt;&lt;br&gt;&lt;br&gt;Current Configuration:&lt;br&gt;! &lt;br&gt;version 12.1&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;!&lt;br&gt;hostname 827&lt;br&gt;!&lt;br&gt;ip subnet-zero&lt;br&gt;no ip domain-lookup&lt;br&gt;!&lt;br&gt;bridge irb&lt;br&gt;!&lt;br&gt;interface Ethernet0&lt;br&gt;ip address 192.168.0.254 255.255.255.0&lt;br&gt;ip nat inside&lt;br&gt;&lt;br&gt;!--- This is the inside local IP address and it is a private IP address. &lt;br&gt;&lt;br&gt;!&lt;br&gt;interface ATM0&lt;br&gt;no ip address&lt;br&gt;no atm ilmi-keepalive&lt;br&gt;pvc 0/35&lt;br&gt;encapsulation aal5snap&lt;br&gt;!&lt;br&gt;bundle-enable&lt;br&gt;dsl operating-mode auto &lt;br&gt;bridge-group 1&lt;br&gt;!&lt;br&gt;interface BVI1&lt;br&gt;ip address 171.68.1.1 255.255.255.240&lt;br&gt;ip nat outside&lt;br&gt;&lt;br&gt;!--- This is the inside global IP address.&lt;br&gt;!--- This is your public IP address and it is provided to you by your ISP.&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip nat inside source list 1 interface BVI1 overload&lt;br&gt;&lt;br&gt;!--- This statement makes the router perform PAT for all the &lt;br&gt;!--- End Stations behind the Ethernet interface that  uses &lt;br&gt;!--- private IP addresses defined in access list #1.</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (Изгой)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#8</link>
    <pubDate>Wed, 25 Oct 2006 09:26:22 GMT</pubDate>
    <description>&lt;br&gt;ip nat inside source static tcp 172.16.x.x 53 interface FastEthernet0/0 53&lt;br&gt;&lt;br&gt;может и так ?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (angelweb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#7</link>
    <pubDate>Wed, 25 Oct 2006 07:58:54 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 10.0.1.3 53 x.y.z.t 53 &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static udp 10.0.1.3 53 x.y.z.t 53 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Где x.y.z.t внешний адрес. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это все есть. Проброс настраивается стандартно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но. Он работает в одну сторону :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема лишь в том, что нет обратной трансляции. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сервер получает запрос, отвечает, но роутер не транслирует адрес сервера в свой. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А если так ?&lt;br&gt;&lt;br&gt;ip nat inside source static tcp 10.0.1.3 53 x.y.z.t 53 extendable&lt;br&gt;ip nat inside source static udp 10.0.1.3 53 x.y.z.t 53 extendable &lt;br&gt;</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (o)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#6</link>
    <pubDate>Wed, 25 Oct 2006 06:49:16 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source static tcp 10.0.1.3 53 x.y.z.t 53 &lt;br&gt;&amp;gt;ip nat inside source static udp 10.0.1.3 53 x.y.z.t 53 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Где x.y.z.t внешний адрес. &lt;br&gt;&lt;br&gt;Это все есть. Проброс настраивается стандартно.&lt;br&gt;&lt;br&gt;Но. Он работает в одну сторону :(&lt;br&gt;&lt;br&gt;Проблема лишь в том, что нет обратной трансляции. &lt;br&gt;&lt;br&gt;Сервер получает запрос, отвечает, но роутер не транслирует адрес сервера в свой.</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (angelweb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#5</link>
    <pubDate>Tue, 24 Oct 2006 13:31:00 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Тут почитай http://www.cisco.com/warp/public/556/3.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо, но эта тема описывает проблему, которая возникает при совпадении IP адресов &lt;br&gt;&amp;gt;систем... Overlapping Networks &lt;br&gt;&lt;br&gt;ip nat inside source static tcp 10.0.1.3 53 x.y.z.t 53&lt;br&gt;ip nat inside source static udp 10.0.1.3 53 x.y.z.t 53&lt;br&gt;&lt;br&gt;Где x.y.z.t внешний адрес.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (o)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#4</link>
    <pubDate>Tue, 24 Oct 2006 13:04:54 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Тут почитай http://www.cisco.com/warp/public/556/3.html &lt;br&gt;&lt;br&gt;Спасибо, но эта тема описывает проблему, которая возникает при совпадении IP адресов систем... Overlapping Networks&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс вовнутрь запросов DNS (angelweb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/11800.html#3</link>
    <pubDate>Tue, 24 Oct 2006 08:42:14 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Помимо udp порта надо прокидывать и 53 tcp &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;По поводу &quot;проброса&quot; почитай тут http://faq-cisco.ru/page.php?id=10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть проброс 53 порта и TCP и UDP. Но не работает, как &lt;br&gt;&amp;gt;хочется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос, есть ли спецнастройки для DNS? &lt;br&gt;&lt;br&gt;Тут почитай http://www.cisco.com/warp/public/556/3.html&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
