>>>>Требуется решить очень простую на первый взгляд задачу. >>>> >>>>Надо все DNS запросы (tcp 53 udp 53), которые приходят на CISCO >>>>из outside перенаправлять >>>>на другой DNS сервер, который тоже находится outside. Иными словами, это даст >>>>возможность одному DNS серверу отвечать с разных ип. >>>> >>>>Подскажите пожалуйста, как такое можно реализовать? Через nat не выходит. >>> >>>route map >> >>Вы полагаете, что хост с адресом 11.22.33.44 (второй DNS) будет очень рад >>получению пакетов, в DST ADDR у которых стоит 44.33.22.11 (первый DNS)? >> >>Если да, то Вы сильно ошибаетесь. > >DNS имеется только один. Он запрятан очень далеко - за циской и >netscreenом :) >В интернете он виден только под одним ip - <real_ip> 53. Это внешнее ИП циски. Сам DNS об этом ИП ничего не знает, все натится через циску и нетскрин, и все запросы для DNS приходят всегда от локального ИП нетскрина, и DST ADDR всегда один и той же - локальный. > >Но вопрос немного иной - заставить CISCO делать outside-to-outside redirection - см. >выше. Я что-то запутался. Во всяком случае, вы хотите, чтобы пакеты, приходящие на <real_ip> 53 форвардились на <another_real_ip> 53 ? Или я опять понял неправильно? Если правильно, то форвардиться они будут. Но тот хост, который <another_ real_ip> эти пакеты молча пристрелит, даже в случае, если они до него дойдут. А они могут и вовсе до него не дойти.
|