The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Asa 5510 блокирует dns-пакеты"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Диагностика и решение проблем)
Изначальное сообщение [ Отслеживать ]

"Asa 5510 блокирует dns-пакеты"  +/
Сообщение от moldy email(ok) on 03-Сен-14, 13:46 
Добрый день.

Начну с небольшого описания, чтобы не нагружать восприятие большим конфигом.
На интерфейсе dmz(security level 50) развернут подчиненный dns-сервер, корневой - находится на интерфейсе outside(security level 0).

Dns запросы поступают наружу, но не попадают внутрь.

Ацлка присутствует:
access-list extended permit udp host dnsoutside host dnsinside eq domain

При использовании same security traffic permit intra-interface и установки идентичных security level для интерфейсов, запросы начинают проходить до подчиненного сервера, но это меня не устраивает.

Что касается политик:
"class-map inspection_default
  match default-inspection-traffic
policy-map type inspect dns preset_dns_map
  parameters
   message-length maximum 512
policy-map global_policy
  class inspection_default
   inspect dns preset_dns_map
   inspect ftp
   inspect h323 h225
   inspect h323 ras
   inspect rsh
   inspect rtsp
   inspect esmtp
   inspect sqlnet
   inspect skinny
   inspect sunrpc
   inspect xdmcp
   inspect sip
   inspect netbios
   inspect tftp
   inspect icmp
service-policy global_policy global"

Подскажите, будьте добры, в чем я ошибся?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Asa 5510 блокирует dns-пакеты"  +/
Сообщение от Денис (??) on 04-Сен-14, 20:51 
попробуйте воспользоваться packet-tracer
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру