>>[оверквотинг удален]
>>>Запросы изнутри сети к серверу обрабатываются нормально. Вроде бы все делаю, как
>>>и советуют здесь в форуме... Подскажите, что не так и как
>>>настроить правильно.
>>
>>Вообще-то кофн правильный
>>Покажи sh ip nat tra
>>Для проверки пробрось например 22 тсп порт, нарисуй АЦЛ и проверь счетчики
>>обращений
>Я привел не весь конфиг. Внутри за цыской стоит еще почтовый сервер, поэтому настроен проброс 25 и 110 портов:
ip nat inside source static tcp 192.168.10.8 25 ХХХ.ХХХ.ХХХ.ХХХ 25 extendable
ip nat inside source static tcp 192.168.10.8 110 ХХХ.ХХХ.ХХХ.ХХХ 110 extendable
Эти порты работают без проблем. Похоже, что именно udp не хочет возвращаться.
Для проверки с удаленного клиента 88.147.155.228 даю такой запрос:
nslookup www.mydomain.ru 88.147.150.250
*** Can't find server name for address 88.147.150.250: Server failed
Server: UnKnown
Address: 88.147.150.250
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out
На цыске после этого:
c17#sh ip nat tra udp
Pro Inside global Inside local Outside local Outside global
udp 88.147.150.250:53 192.168.10.8:53 88.147.155.228:1190 88.147.155.228:1190
udp 88.147.150.250:53 192.168.10.8:53 88.147.155.228:1191 88.147.155.228:1191
udp 88.147.150.250:53 192.168.10.8:53 88.147.155.228:1192 88.147.155.228:1192
udp 88.147.150.250:53 192.168.10.8:53 --- ---
c17#
C виду вообще все нормально...
>может так с самим ДНС и зонами - корректно приписано кому что>отдавать
Если вместо cisco 1720 поставить обычный shdsl модем (есть еще резервный канал в того же провайдера) и на модеме настроить нат для пробороса dns, то dns сервер начинает отвечать наружу.
Более того, если снаружи делаю так (внешний адрес 88.147.ХХХ.ХХХ):
>nslookup
> server 88.147.ХХХ.ХХХ
Default Server: mydomain.ru
Address: 88.147.ХХХ.ХХХ
> www.mydomain.ru
Server: mydomain.ru
Address: 88.147.XXX.XXX
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to sarpost.ru timed-out
*** Потом включаю tcp вместо udp:
> set vc
> www.mydomain.ru
Server: mydomain.ru
Address: 88.147.ХХХ.ХХХ
Name: www.mydomain.ru
Address: 88.147.YYY.YY
>
При этом (после set vc) сервер нормально отвечает на запросы. Но хотелось бы чтобы работало и по udp. На сервере никаких фильтров и файерволов не стоит....
Самое интересное, что на вторичный DNS-сервер зона передается нормально. Может проблема вообще не в Cisco, а в nslookup? Однако, если с сервисных сайтов запускаю проверку DNS? то идут ругательства, о том, что сервер не работает...