<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 2811+ asa 5510 + DNS сервер</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20005.html</link>
    <description>Есть такая ситуация. Имеется cisco 2811 к которой подключено 2 провайдера. Соответственно там имеем route map&apos;ы. За ней стоит asa 5510 и далее от нее линки идут по подсетям (организация большая, несколько зданий). Есть DNS-сервер который должен обслуживать внешнюю зону организации. Проблема: снаружи dns сервера не видно. сеть организована так:&lt;br&gt;&lt;br&gt;100.100.100.0 (реальная подсеть) &amp;lt;= cisco 2811 =&amp;gt; 10.0.1.0/24 (IP из этой подсети натятся в реальные IP адреса) &amp;lt;= asa 5510 =&amp;gt; 192.168.0.0/24 (эти IP натятся в ip из подсети 10.0.1.0/24)&lt;br&gt;&lt;br&gt;собственно имеем ситуацию когда 192.168.0.2 натится в 10.0.1.3 а 10.0.1.3 натится в 100.100.100.2&lt;br&gt;&lt;br&gt;На 192.168.0.2 поднят DNS сервер, HTTP сервер и т.п.&lt;br&gt;&lt;br&gt;Проблема в том что снаружи видно все кроме DNS. Работает hhtp, сервер пингуется, управляется удаленно но DNS не работает. Конфиги обоих цисок писать тут долго, может кто нибудь сталкивался с подобной ситуацией нерабочего DNS за cisco NAT? Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>cisco 2811+ asa 5510 + DNS сервер (morozz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20005.html#1</link>
    <pubDate>Wed, 11 Nov 2009 15:18:59 GMT</pubDate>
    <description>update: все таки приведу конфиг 2811, потому как пробовал сервер ставить  минуя ASA 5510 сразу перед 2811 - эффект тот же, все работает кроме DNS.&lt;br&gt;&lt;br&gt;Тут немного конкретнее объясню чем в первом сообщении: не виден снаружи dns, расположенный на хосте 10.0.1.14. Внутри локаьной сети все работает.&lt;br&gt;&lt;br&gt;Причем ситуация забавная - при правильном запросе к DNS серверу из интернета nslookup говорит что dns reauest timed out. Если написать заведомо какую нибудь тарабарщину типа uidkkdfj то сервер отвечает что домен не найден. То есть не проходит правильный dns пакет. &lt;br&gt;&lt;br&gt;Current configuration : 6256 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname 2811&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging message-counter syslog&lt;br&gt;logging buffered 4096 notifications&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip domain lookup&lt;br&gt;no ipv6 cef&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;</description>
</item>

</channel>
</rss>
