О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Запрет обхода DNS

MES, ESR
Infnd
Сообщения: 38
Зарегистрирован: 26 июл 2017 00:41
Reputation: 0
Откуда: Тюмень
Контактная информация:

Запрет обхода DNS

Сообщение Infnd » 29 янв 2019 13:00

Добрый день, если кто сталкивался поделитесь опытом настройки маршрутизатора на запрет обхода DNS.


Спасибо.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: Запрет обхода DNS

Сообщение Garri » 29 янв 2019 20:16

Опишите более детально.

Infnd
Сообщения: 38
Зарегистрирован: 26 июл 2017 00:41
Reputation: 0
Откуда: Тюмень
Контактная информация:

Re: Запрет обхода DNS

Сообщение Infnd » 30 янв 2019 11:12

В локальной сети есть собственный DNS, необходимо чтоб все клиенты обращались только к нему, а маршрутизатор блокировал DNS запросы не от локального сервера. Собственно если клиент перебьет адрес локального DNS на 8.8.8.8, то он пойдет без ограничений на все сайты.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: Запрет обхода DNS

Сообщение Garri » 30 янв 2019 20:13

Код: Выделить всё


object-group service dns_port
  port-range 53
exit
object-group service DoT_port
  port-range 853
exit
object-group network local_net
  ip prefix сетка
exit
object-group network dns_ext
  description "extDNS_servers"
  ip address-range ip-адрес ДНС-сервера1
  ip address-range ip-адрес ДНС-сервера2
  ip address-range ip-адрес ДНС-сервера3
exit
object-group network dns_local
  description "localDNS_server"
  ip address-range ip-адрес локального ДНС-сервера
exit

security zone-pair LAN WAN
  rule 1
    action permit
    match protocol udp
    match source-address dns_local
    match destination-address dns_ext
    match source-port any
    match destination-port dns_port
    enable
  exit
  rule 10
    action deny
    match protocol udp
    match source-address local_net
    match destination-address any
    match source-port any
    match destination-port dns_port
    enable
  exit
  rule 11
    action deny
    match protocol tcp
    match source-address local_net
    match destination-address any
    match source-port any
    match destination-port dns_port
    enable
  exit
  rule 12
    action deny
    match protocol tcp
    match source-address local_net
    match destination-address any
    match source-port any
    match destination-port DoT_port
    enable
  exit
exit


Infnd
Сообщения: 38
Зарегистрирован: 26 июл 2017 00:41
Reputation: 0
Откуда: Тюмень
Контактная информация:

Re: Запрет обхода DNS

Сообщение Infnd » 31 янв 2019 18:16

Спасибо, помогло.

только добавил:

rule 2
action permit
match protocol tcp
match source-address dns_local
match destination-address dns_ext
match source-port any
match destination-port dns_port
enable

без него не работало.


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей