The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Cisco+NAT, адрес DNS "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Cisco+NAT, адрес DNS " 
Сообщение от eugenyh emailИскать по авторуВ закладки(ok) on 18-Ноя-05, 11:01  (MSK)
Классическая схема: CISCO 1720 + 2Ethernet, На 1 интерфейсе реальный адрес(A.B.C.D), на 2-м серый (192.168.0.1). Поднят NAT. DHCP выключен, все клиенты имеют фиксированные серые адреса. Все работает. Но! Имеется острая необходимость на клиенте в качестве DNS сервера указывать не реальный IPшник DNS, а внутренний адрес CISCO (он же шлюз).
Т.е.
на клиенте пишу,
IP-192.168.0.10
  M-255.255.255.0
GW-192.168.0.1
DNS-реальный IP dns сервера
-работает

на клиенте пишу,
IP-192.168.0.10
  M-255.255.255.0
GW-192.168.0.1
DNS-192.168.0.1
-не работает

Где поганка?
Как лечить?
И вообще, это возможно?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Cisco+NAT, адрес DNS " 
Сообщение от Сайко Искать по авторуВ закладки on 18-Ноя-05, 11:07  (MSK)
Т.е. ты хочешь чтобы маршрутизатор был DNS-сервером? Так?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Cisco+NAT, адрес DNS " 
Сообщение от scrappy Искать по авторуВ закладки(ok) on 18-Ноя-05, 11:14  (MSK)
>Классическая схема: CISCO 1720 + 2Ethernet, На 1 интерфейсе реальный адрес(A.B.C.D), на
>2-м серый (192.168.0.1). Поднят NAT. DHCP выключен, все клиенты имеют фиксированные
>серые адреса. Все работает. Но! Имеется острая необходимость на клиенте в
>качестве DNS сервера указывать не реальный IPшник DNS, а внутренний адрес
>CISCO (он же шлюз).
>Т.е.
>на клиенте пишу,
> IP-192.168.0.10
>  M-255.255.255.0
> GW-192.168.0.1
>DNS-реальный IP dns сервера
>-работает
>
>на клиенте пишу,
> IP-192.168.0.10
>  M-255.255.255.0
> GW-192.168.0.1
>DNS-192.168.0.1
>-не работает
>
>Где поганка?
>Как лечить?
>И вообще, это возможно?

На сколько мне извесно router не может быть DNS сервером...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Cisco+NAT, адрес DNS " 
Сообщение от Сайко Искать по авторуВ закладки on 18-Ноя-05, 11:24  (MSK)
>На сколько мне извесно router не может быть DNS сервером...
Не совсем так, настоящим DNS c зонами и прочим барахлом конечно не сможет.
Но в 12.3T появилась фича DNS Spoofing:
http://www.cisco.com/univercd/cc/td/doc/product/software/ios123/123newft/123t/123t_2/gtdnsspf.htm

То что доктор прописал!


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Cisco+NAT, адрес DNS " 
Сообщение от eugenyh emailИскать по авторуВ закладки(??) on 18-Ноя-05, 12:08  (MSK)
Дело в общем-то заключается в замене обычного 30 баксового броадбенд раутера на циску. У этого раутера честный DNS прописан внутри, и по всей видимостьи он запросы просто маппит. Существующий раутер иногда подвисает. Может нагрузка большая, может еще-то. Это не важно. Просто хотелось бы заменить его циской, а тут такая оказия! У клиентов менять днс-ы не хочется. Муторное это дело. Неужели единственное решение переливать ИОС и мутить спуфинг?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Cisco+NAT, адрес DNS " 
Сообщение от Сайко Искать по авторуВ закладки on 18-Ноя-05, 14:17  (MSK)
>Неужели единственное решение переливать ИОС и мутить спуфинг?
А что так сложно залить нужный тебе IOS?

Можно попробовать с помощью  ip helper-address на LAN интерфейсе
ip forward-protocol udp dns
no ip forward-protocol udp tftp
no ip forward-protocol udp time
no ip forward-protocol udp netbios-ns
no ip forward-protocol udp netbios-dgm
no ip forward-protocol udp tacacs
no ip forward-protocol udp bootpc
!
interface ethernet 0
ip helper-address ip.dns.your.isp

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру