DNS, NAT и проброс портов

Oct 04, 2016 11:28


Стандартная ситуация: локальная сеть с маршрутизатором, один публичный IP, для выхода в мир используется NAT. Плюс на маршрутизаторе работает кеширующий DNS-сервер для локальной сети. Всё работает ( Read more... )

bind, dns, nat, networking

Leave a comment

filonov October 4 2016, 05:52:12 UTC

А не пробрасывать udp с src port 53 не проще будет?

Reply

dadv October 4 2016, 08:51:43 UTC
Тоже вариант (c)
Но развести по непересекающимся диапазонам мне как-то больше нравится.

Reply

_slw October 4 2016, 09:04:26 UTC
нет
многие сервера уже более 5 лет как блокируют запросы с порта 53

Reply

filonov October 4 2016, 09:07:41 UTC
Огласите пожалуйста полный список серверов блокирующих ответы внешних DNS-серверов на свои же DNS-запросы. Мне чисто поржать.

Reply

_slw October 4 2016, 09:22:00 UTC
я же сказал "запросы", а не "ответы", что тут непонятно?
ip тех серверов, что стали фильтровать такие запросы я не записывал. это было не повально, но достаточно для того, что бы мне пришлось убирать опцию query-source address * port 53;

Reply

filonov October 4 2016, 09:23:15 UTC
я же сказал "запросы", а не "ответы", что тут непонятно?
Непонятно, какое это имеет отношение к предмету обсуждения.

Reply

_slw October 4 2016, 09:27:34 UTC
"DNS-сервер, выполняя запросы к внешним серверам, для исходящих запросов сам использует динамические UDP-порты и ожидает ответ на них."

ну вот же.

Reply

dadv October 4 2016, 09:29:17 UTC
В посте речь идёт о (не)форварде приходящих ответов.

Reply

_slw October 4 2016, 09:32:53 UTC
у тебя (в некоторых случаях) нечего будет форвардить если ты будешь делать запросы с src_port=53.

Reply

dadv October 4 2016, 09:37:22 UTC
Но ведь это уже второй вопрос, профессор.

Reply

_slw October 4 2016, 09:39:05 UTC
нет. это исходный вопрос: "многие сервера уже более 5 лет как блокируют запросы с порта 53"

Reply

dadv October 4 2016, 09:42:01 UTC
И этот вопрос - второй, другой. Не та проблема, о которой речь в посте.

Reply

filonov October 4 2016, 09:30:48 UTC
Там дальше еще DNS-сервер остается без DNS-ответов на свои запросы, которые теперь уходят по пробросу локальному хосту

Reply

_slw October 4 2016, 09:33:38 UTC
и?

Reply

filonov October 4 2016, 09:35:39 UTC
Проблем с DNS-запросами, очевидно, не наблюдается.

Reply

_slw October 4 2016, 09:38:10 UTC
а почему она должна быть?
проблема будет с отсутвием ответов от некоторых серверов, если делать запросы с порта 53.

Reply


Leave a comment

Up