Добрый день, если кто сталкивался поделитесь опытом настройки маршрутизатора на запрет обхода DNS.
Спасибо.
О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Запрет обхода DNS
Re: Запрет обхода DNS
Опишите более детально.
-
- Сообщения: 38
- Зарегистрирован: 26 июл 2017 00:41
- Reputation: 0
- Откуда: Тюмень
- Контактная информация:
Re: Запрет обхода DNS
В локальной сети есть собственный DNS, необходимо чтоб все клиенты обращались только к нему, а маршрутизатор блокировал DNS запросы не от локального сервера. Собственно если клиент перебьет адрес локального DNS на 8.8.8.8, то он пойдет без ограничений на все сайты.
Re: Запрет обхода DNS
Код: Выделить всё
object-group service dns_port
port-range 53
exit
object-group service DoT_port
port-range 853
exit
object-group network local_net
ip prefix сетка
exit
object-group network dns_ext
description "extDNS_servers"
ip address-range ip-адрес ДНС-сервера1
ip address-range ip-адрес ДНС-сервера2
ip address-range ip-адрес ДНС-сервера3
exit
object-group network dns_local
description "localDNS_server"
ip address-range ip-адрес локального ДНС-сервера
exit
security zone-pair LAN WAN
rule 1
action permit
match protocol udp
match source-address dns_local
match destination-address dns_ext
match source-port any
match destination-port dns_port
enable
exit
rule 10
action deny
match protocol udp
match source-address local_net
match destination-address any
match source-port any
match destination-port dns_port
enable
exit
rule 11
action deny
match protocol tcp
match source-address local_net
match destination-address any
match source-port any
match destination-port dns_port
enable
exit
rule 12
action deny
match protocol tcp
match source-address local_net
match destination-address any
match source-port any
match destination-port DoT_port
enable
exit
exit
-
- Сообщения: 38
- Зарегистрирован: 26 июл 2017 00:41
- Reputation: 0
- Откуда: Тюмень
- Контактная информация:
Re: Запрет обхода DNS
Спасибо, помогло.
только добавил:
rule 2
action permit
match protocol tcp
match source-address dns_local
match destination-address dns_ext
match source-port any
match destination-port dns_port
enable
без него не работало.
только добавил:
rule 2
action permit
match protocol tcp
match source-address dns_local
match destination-address dns_ext
match source-port any
match destination-port dns_port
enable
без него не работало.
Вернуться в «Коммутаторы и маршрутизаторы Ethernet»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей