Jump to content
Калькуляторы

Как перенаправить DNS запросы на другой сервер

Есть маршрутизатор на Cisco 3620 который служит шлюзом по умолчанию для выхода в интернет.

За шлюзом стоит DNS сервер. Этот сервер статически прописан у абонентов как предпочитаемый DNS сервер.

 

По определённым причинам необходимо все DNS запросы которые идут на этот сервер перенаправить на другой сервер. При этом не изменяя сетевых настроек у абонентов.

 

Как настроить Cisco 3620 ?

 

Пробовал настраивать через route-map. Пример:

interface Ethernet0/0
  ip address 172.16.254.1 255.255.0.0
  ip policy route-map dns

2. Cоздаю акцесс-лист который идентифицирует хост

access-list 110 permit udp 172.16.0.0 0.0.255.255 eq domain any eq domain


3. Создаю правило маршрутизации

route-map dns permit 10
   match ip address 110
   set ip next-hop 10.0.1.2

 

только ничего не получилось :(

 

 

 

Share this post


Link to post
Share on other sites

1. Запросы к DNS-серверу не обязаны идти с порта 53/udp, сделать так:

access-list 110 permit udp 172.16.0.0 0.0.255.255 any eq domain

2. То, что пакет перенаправлен на другой next-hop, не меняет самого пакета, т.е. destIP у него остаётся тот же самый.

Share this post


Link to post
Share on other sites

это функция NAT-а

пример можете привести

Share this post


Link to post
Share on other sites

На самом DNS сервере DNAT для перенаправления + SNAT для того чтоб клиент получил ответ от того адреса куда послал запрос. Должно сработать.

Share this post


Link to post
Share on other sites

Я так понимаю что средствами маршрутизатора сделать задуманное не получиться...

Ну и ладно:)

Share this post


Link to post
Share on other sites

А что конкретно не получилось Вы знаете? Перенаправить или принять на новом DNS-сервере? Ну пометили Вы, переправили, а с чего новый DNS-сервер должен отвечать на запросы посланные на другой адрес? Вы прописали на нем адрес старого сервера, чтоб он на нем слушал запросы?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this