The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Как перебросить DNS, !*! alexr, 28-Ноя-06, 10:11  [смотреть все]
Можно ли сделать на роутере cisco такое: при обращении компьютера к роутеру с DNS запросом
он перенаправляет этот запрос на другой ip с другим DNS?
  • Как перебросить DNS, !*! alexr, 13:55 , 28-Ноя-06 (1)
    Ну может кто подскажет?
    • Как перебросить DNS, !*! Владимир, 14:40 , 28-Ноя-06 (2)
      Можно попробовать (работает на новых версиях IOS)

      ip name-server x.x.x.x (внешний DNS, можно прописать несколько)

      ip dns server (включает форвардинг ИМХО)

    • Как перебросить DNS, !*! rimon, 22:10 , 28-Ноя-06 (9)
      >Ну может кто подскажет?

      Я бы делал про помощи route map. Таким же макаром я пробрасывал НТТР запросы...

      • Как перебросить DNS, !*! alexr, 10:24 , 29-Ноя-06 (10)
        >>Ну может кто подскажет?
        >
        >Я бы делал про помощи route map. Таким же макаром я пробрасывал
        >НТТР запросы...

        А можно пару строчек, как пример, для HTTP запросов.

        • Как перебросить DNS, !*! rimon, 12:44 , 29-Ноя-06 (11)
          >>>Ну может кто подскажет?
          >>
          >>Я бы делал про помощи route map. Таким же макаром я пробрасывал
          >>НТТР запросы...
          >
          >А можно пару строчек, как пример, для HTTP запросов.

          Запросто.

          access-list 110 permit tcp "source network" host "destination host - WEB server" eq www

          route-map portal perm 10
          match ip add 110
          set ip next-hop "мнимый WEB server - proxy или ещё что"
          exit

          int f0/0
          ip policy route-map portal

          Я бы заменил истинный WEB server и его порт на IP DNS и eq 53, и в set ip next-hop прописываешь твой DNS, на который должны уходить запросы.


          • Как перебросить DNS, !*! alexr, 13:14 , 29-Ноя-06 (12)
            >>>>Ну может кто подскажет?
            >>>
            >>>Я бы делал про помощи route map. Таким же макаром я пробрасывал
            >>>НТТР запросы...
            >>
            >>А можно пару строчек, как пример, для HTTP запросов.
            >
            >Запросто.
            >
            >access-list 110 permit tcp "source network" host "destination host - WEB server"
            >eq www
            >
            >route-map portal perm 10
            >match ip add 110
            >set ip next-hop "мнимый WEB server - proxy или ещё что"
            >exit
            >
            >int f0/0
            >ip policy route-map portal
            >
            >Я бы заменил истинный WEB server и его порт на IP DNS
            >и eq 53, и в set ip next-hop прописываешь твой DNS,
            >на который должны уходить запросы.

            А так будет работать?

            access-list 110 permit udp any host *.*.*.* eq 53
            *.*.*.* - мнимый DNS

            • Как перебросить DNS, !*! rimon, 13:33 , 29-Ноя-06 (13)
              >>>>>Ну может кто подскажет?
              >>>>
              >>>>Я бы делал про помощи route map. Таким же макаром я пробрасывал
              >>>>НТТР запросы...
              >>>
              >>>А можно пару строчек, как пример, для HTTP запросов.
              >>
              >>Запросто.
              >>
              >>access-list 110 permit tcp "source network" host "destination host - WEB server"
              >>eq www
              >>
              >>route-map portal perm 10
              >>match ip add 110
              >>set ip next-hop "мнимый WEB server - proxy или ещё что"
              >>exit
              >>
              >>int f0/0
              >>ip policy route-map portal
              >>
              >>Я бы заменил истинный WEB server и его порт на IP DNS
              >>и eq 53, и в set ip next-hop прописываешь твой DNS,
              >>на который должны уходить запросы.
              >
              >А так будет работать?
              >
              >access-list 110 permit udp any host *.*.*.* eq 53
              >*.*.*.* - мнимый DNS

              route map - это когда пробрасываешь трафик (типа хочешь на право, я тебя налево заверну, хотя ты уверен, что идёшь направо)
              А просто ACL - это у тебя есть доступ к двум DNS, ты к одному открыл доступ, ко второму перекрыл. Тоже вариант, но я думал у тебя задача другая.

              • Как перебросить DNS, !*! alexr, 14:23 , 29-Ноя-06 (14)
                >route map - это когда пробрасываешь трафик (типа хочешь на право, я
                >тебя налево заверну, хотя ты уверен, что идёшь направо)
                >А просто ACL - это у тебя есть доступ к двум DNS,
                >ты к одному открыл доступ, ко второму перекрыл. Тоже вариант, но
                >я думал у тебя задача другая.

                Конечно один acl я применять не буду. Все остальное route-map и т.д. тоже пропишу.
                Я просто спросил, что запись данного акс. листа привильная или нет?

                • Как перебросить DNS, !*! alexr, 17:11 , 29-Ноя-06 (15)
                  Я тут пытаюсь сделать это на 3640 через ip dns server
                  но такой команды нет, ios 12.4-8
                  какой для этого нужен ios
                  на www.cisco.com/go/fn поиска по командам нет
                  может кто с этим сталкивался?
                  • Как перебросить DNS, !*! Николай, 18:32 , 29-Ноя-06 (16)
                    >Я тут пытаюсь сделать это на 3640 через ip dns server
                    >но такой команды нет, ios 12.4-8
                    >какой для этого нужен ios
                    >на www.cisco.com/go/fn поиска по командам нет
                    >может кто с этим сталкивался?

                    Как-то сложно пошло все а чем ip helper address не подходит?

                    • Как перебросить DNS, !*! alexr, 10:23 , 30-Ноя-06 (17)
                      У меня роутер 3640 должен выполнять ф-ии роутинга между vlan
                      он воткнут в транковый порт каталиста, в соседнем транковом порте находится
                      сервер DNS. Мне необходимо, чтобы все запросы DNS на 3640 перенаправлялись
                      на сервер DNS. И соответственно от сервера через 3640 приходил ответ DNS к пользователем.
                      Т.е. если пропишу такое на 3640, то это будет работать

                      ip forward protocol udp 53

                      interface fa0/0.0
                      interface fa0/0.10
                      ip helper address *.*.*.*
                      interface fa0/0.20
                      ip helper address *.*.*.*
                      interface fa0/0.30
                      ip helper address *.*.*.*

                      и т.д.
                      Мне не совсем понятно как ответы DNS будут возвращаться назад.
                      Может с помощью ip dns server было бы правильней.

                      • Как перебросить DNS, !*! Николай, 13:12 , 30-Ноя-06 (18)
                        >У меня роутер 3640 должен выполнять ф-ии роутинга между vlan
                        >он воткнут в транковый порт каталиста, в соседнем транковом порте находится
                        >сервер DNS. Мне необходимо, чтобы все запросы DNS на 3640 перенаправлялись
                        >на сервер DNS. И соответственно от сервера через 3640 приходил ответ DNS
                        >к пользователем.
                        >Т.е. если пропишу такое на 3640, то это будет работать
                        >
                        >ip forward protocol udp 53
                        >
                        >interface fa0/0.0
                        >interface fa0/0.10
                        >ip helper address *.*.*.*
                        >interface fa0/0.20
                        >ip helper address *.*.*.*
                        >interface fa0/0.30
                        >ip helper address *.*.*.*
                        >
                        >и т.д.
                        >Мне не совсем понятно как ответы DNS будут возвращаться назад.
                        >Может с помощью ip dns server было бы правильней


                        Не пойму что смущает? Я так понимаю подсети у Вас на роутере маршрутизируються
                        Итак ip helper address ххх.ххх.ххх.ххх
                        ip forward protocol tcp 53 - эта строчка тоже не помешает ;)
                        Изначально проходит броадкаст (второй уровень еще нет никакой маршрутизации) запрос на address ххх.ххх.ххх.ххх тот отвечает есественно в arp таблицу заносятся соответствие мака и IP. А дальше клиент общается с ДНС по IP адресу. Если ДНС и клиент в разных подсетях нужна маршрутизация или я не совсем понял задачу?

                      • Как перебросить DNS, !*! ВОЛКА, 17:17 , 30-Ноя-06 (19)
                        >У меня роутер 3640 должен выполнять ф-ии роутинга между vlan
                        >он воткнут в транковый порт каталиста, в соседнем транковом порте находится
                        >сервер DNS. Мне необходимо, чтобы все запросы DNS на 3640 перенаправлялись
                        >на сервер DNS. И соответственно от сервера через 3640 приходил ответ DNS
                        >к пользователем.
                        >Т.е. если пропишу такое на 3640, то это будет работать
                        >
                        >ip forward protocol udp 53
                        >
                        >interface fa0/0.0
                        >interface fa0/0.10
                        >ip helper address *.*.*.*
                        >interface fa0/0.20
                        >ip helper address *.*.*.*
                        >interface fa0/0.30
                        >ip helper address *.*.*.*
                        >
                        >и т.д.
                        >Мне не совсем понятно как ответы DNS будут возвращаться назад.
                        >Может с помощью ip dns server было бы правильней.

                        ну нахрена вам на циске DNS...?
                        что, сразу на клиенте нельзя его указать?
                        или автоматом отдать клиенту адрес DNS сервера по dhcp?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру