Jump to content

Recommended Posts

Posted

Есть маршрутизатор на Cisco 3620 который служит шлюзом по умолчанию для выхода в интернет.

За шлюзом стоит DNS сервер. Этот сервер статически прописан у абонентов как предпочитаемый DNS сервер.

 

По определённым причинам необходимо все DNS запросы которые идут на этот сервер перенаправить на другой сервер. При этом не изменяя сетевых настроек у абонентов.

 

Как настроить Cisco 3620 ?

 

Пробовал настраивать через route-map. Пример:

interface Ethernet0/0
  ip address 172.16.254.1 255.255.0.0
  ip policy route-map dns

2. Cоздаю акцесс-лист который идентифицирует хост

access-list 110 permit udp 172.16.0.0 0.0.255.255 eq domain any eq domain


3. Создаю правило маршрутизации

route-map dns permit 10
   match ip address 110
   set ip next-hop 10.0.1.2

 

только ничего не получилось :(

 

 

 

Posted

1. Запросы к DNS-серверу не обязаны идти с порта 53/udp, сделать так:

access-list 110 permit udp 172.16.0.0 0.0.255.255 any eq domain

2. То, что пакет перенаправлен на другой next-hop, не меняет самого пакета, т.е. destIP у него остаётся тот же самый.

Posted

На самом DNS сервере DNAT для перенаправления + SNAT для того чтоб клиент получил ответ от того адреса куда послал запрос. Должно сработать.

Posted

А что конкретно не получилось Вы знаете? Перенаправить или принять на новом DNS-сервере? Ну пометили Вы, переправили, а с чего новый DNS-сервер должен отвечать на запросы посланные на другой адрес? Вы прописали на нем адрес старого сервера, чтоб он на нем слушал запросы?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.