<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс ДНС во внешку.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html</link>
    <description>Всем доброго времени суток.&lt;br&gt;Есть Cisco 1751, стоит между локалкой и интернетом. Провайдер дал сеть xxx.xxx.130.0/28.&lt;br&gt;В локалке есть DNS сервер. Master поднять в другом месте не представляется возможным. Подскажите, как можно &quot;вынести&quot; его наружу, только не физически :) Т.е. чтобы днс запрос пришел на внешний интерфейс маршрутизатора, тот переправил его в локалку к ДНС-серверу и потом обратно. (По аналогии с PREROUTING и POSTROUTING в iptables.) Столкнулся с cisco впервые, вот пока что куря маны удалось насобирать:&lt;br&gt;&lt;br&gt;Internet_Cisco1751#sh run&lt;br&gt;&lt;br&gt;version 12.2&lt;br&gt;service config&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;no service password-encryption&lt;br&gt;service udp-small-servers&lt;br&gt;service tcp-small-servers&lt;br&gt;!&lt;br&gt;hostname Internet_Cisco1751&lt;br&gt;!&lt;br&gt;no logging on&lt;br&gt;enable secret 5 $xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&lt;br&gt;enable password xxxxxxxxxxxxxxxxx&lt;br&gt;!&lt;br&gt;username xxxx privilege 15 password 0 xxxxxxxxxxxxxxxxx&lt;br&gt;memory-size iomem 25&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication password-prompt password:&lt;br&gt;aaa a</description>

<item>
    <title>Проброс ДНС во внешку. (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#8</link>
    <pubDate>Wed, 27 Aug 2008 13:12:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В конфигурировании cisco я полный дилетант. &lt;br&gt;&amp;gt;Не могу понять как можно в данном случае обойтись без пула адресов. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если можно, то покажите пример как просто сделать так, чтобы на внешнем &lt;br&gt;&amp;gt;интерфейсе было 4 адреса: &lt;br&gt;&amp;gt;Через первый выходилть в инетрнет по страницам лазить, &lt;br&gt;&amp;gt;на втором был dns-сервер (трансляция из локальной сети), &lt;br&gt;&amp;gt;на 3-м smtp и на 4-м pop3 (так же трансляция адреса из &lt;br&gt;&amp;gt;локалки во вне). &lt;br&gt;&amp;gt;И всё это без пула. &lt;br&gt;&lt;br&gt;на надо на внешнем интерфейсе адреса плодить&lt;br&gt;как это делается я показал&lt;br&gt;вот читай, тут много примеров&lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/tk438/tsd_technology_support_sub-protocol_home.html&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ДНС во внешку. (baldyman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#7</link>
    <pubDate>Wed, 27 Aug 2008 13:06:34 GMT</pubDate>
    <description>&amp;gt;не очень понял &quot;это все дело&quot; что значит? &lt;br&gt;&amp;gt;транслитуйте не через пул, а на адрес или интерфейс с указанием что &lt;br&gt;&amp;gt;на что транслируется &lt;br&gt;&lt;br&gt;В конфигурировании cisco я полный дилетант.&lt;br&gt;Не могу понять как можно в данном случае обойтись без пула адресов.&lt;br&gt;Если можно, то покажите пример как просто сделать так, чтобы на внешнем интерфейсе было 4 адреса: &lt;br&gt;Через первый выходилть в инетрнет по страницам лазить,&lt;br&gt;на втором был dns-сервер (трансляция из локальной сети),&lt;br&gt;на 3-м smtp и на 4-м pop3 (так же трансляция адреса из локалки во вне).&lt;br&gt;И всё это без пула.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ДНС во внешку. (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#6</link>
    <pubDate>Wed, 27 Aug 2008 12:55:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;прописана директива по соображениям безопасности: &lt;br&gt;&amp;gt;zone &quot;xxxxxx.ru&quot; IN &#123; &lt;br&gt;&amp;gt;        type master; &lt;br&gt;&amp;gt;        file &quot;named.xxxxxx&quot;; &lt;br&gt;&amp;gt;        allow-transfer &#123; xxx.xxx.130.10; xxx.xxx.243.90; &lt;br&gt;&amp;gt;&#125;; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Теперь собственно вопрос такой, как заставить, чтобы ответ от ДНС-сервера, который находится &lt;br&gt;&amp;gt;за маршрутизатором возвращался с адреса xxx.xxx.130.10, который на eth1/0 прописан, как &lt;br&gt;&amp;gt;секондари. Или вообще, как по другому можно организовать всё это дело, &lt;br&gt;&lt;br&gt;ip nat inside source static udp DNS-SERVER 53 xxx.xxx.130.10 53 ext&lt;br&gt;ip nat inside source static tcp DNS-SERVER 53 xxx.xxx.130.10 53 ext&lt;br&gt;&lt;br&gt;&amp;gt;например так, чтобы назначить нужное кол-во адресов на внешнем интерфейсе, и &lt;br&gt;&amp;gt;чтобы в соответствии с определенными правилами на адрес приходил пакет из &lt;br&gt;&amp;gt;вне и результат был возвращен с того адреса, на который пришел &lt;br&gt;&amp;gt;пакет. И ещё, если можно, то наставьте на истинный путь, как &lt;br&gt;&amp;gt;можно это дело всё организовать без пула адресов. &lt;br&gt;&lt;br&gt;не очень понял &quot;это все дело&quot; что значит?&lt;br&gt;транслитуй</description>
</item>

<item>
    <title>Проброс ДНС во внешку. (baldyman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#5</link>
    <pubDate>Wed, 27 Aug 2008 12:13:26 GMT</pubDate>
    <description>Чего ещё хотел спросить...&lt;br&gt;Есть у меня такие строки в конфиге:&lt;br&gt;interface Ethernet1/0&lt;br&gt;ip address xxx.xxx.130.10 255.255.255.240 secondary&lt;br&gt;ip address xxx.xxx.130.3 255.255.255.240&lt;br&gt;ip access-group 101 out&lt;br&gt;ip nat outside&lt;br&gt;full-duplex&lt;br&gt;no cdp enable&lt;br&gt;!&lt;br&gt;ip nat pool Internet xxx.xxx.130.4 xxx.xxx.130.14 netmask 255.255.255.240&lt;br&gt;ip nat inside source list 1 pool Internet&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0.0.0.0 xxx.xxx.130.1&lt;br&gt;no ip http server&lt;br&gt;!&lt;br&gt;!&lt;br&gt;access-list 1 permit 172.16.1.0 0.0.0.255&lt;br&gt;access-list 101 deny   tcp any any eq telnet&lt;br&gt;access-list 101 permit tcp 172.16.1.0 0.0.0.255 any eq telnet&lt;br&gt;&lt;br&gt;Когда из локалки кто-то выходит в инет, то во внешке им сопоставляются адреса из ip nat pool Internet.&lt;br&gt;&lt;br&gt;так вот, мой ДНС ещё являетяс и слэйвом другого сервера, но зоны с мастера потянуть не могёт по причине того, что на мастере прописана директива по соображениям безопасности:&lt;br&gt;zone &quot;xxxxxx.ru&quot; IN &#123;&lt;br&gt;        type master;&lt;br&gt;        file &quot;named.xxxxxx&quot;;&lt;br&gt;        allow-transfer &#123; xxx.xxx.130.10; xxx.xxx.243.90; &#125;;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ДНС во внешку. (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#4</link>
    <pubDate>Tue, 26 Aug 2008 14:14:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip nat inside soutce static tcp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53 &lt;br&gt;&amp;gt;&amp;gt;ip nat inside soutce static udp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;xxx.xxx.xxx.xxx - внутренний адрес где стоит DNS &lt;br&gt;&amp;gt;&amp;gt;yyy.yyy.yyy.yyy - внешний адрес &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну и я так полагаю, что например если я почтовый сервак поставлю &lt;br&gt;&amp;gt;у себя в локалке, то &lt;br&gt;&amp;gt;для 25 и 110 портов будет по аналогии всё ? &lt;br&gt;&lt;br&gt;угу... тока внимательно думать что и как открывать&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ДНС во внешку. (Самый главный аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#3</link>
    <pubDate>Tue, 26 Aug 2008 13:10:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip nat inside soutce static tcp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53 &lt;br&gt;&amp;gt;&amp;gt;ip nat inside soutce static udp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;xxx.xxx.xxx.xxx - внутренний адрес где стоит DNS &lt;br&gt;&amp;gt;&amp;gt;yyy.yyy.yyy.yyy - внешний адрес &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну и я так полагаю, что например если я почтовый сервак поставлю &lt;br&gt;&amp;gt;у себя в локалке, то &lt;br&gt;&amp;gt;для 25 и 110 портов будет по аналогии всё ? &lt;br&gt;&lt;br&gt;Может не стоит 110 открывать снаружи? Есть pop3 over SSL/TLS (995)... А так аналогично, только udp не надо.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ДНС во внешку. (baldyman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#2</link>
    <pubDate>Tue, 26 Aug 2008 12:50:29 GMT</pubDate>
    <description>&amp;gt;ip nat inside soutce static tcp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53 &lt;br&gt;&amp;gt;ip nat inside soutce static udp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;xxx.xxx.xxx.xxx - внутренний адрес где стоит DNS &lt;br&gt;&amp;gt;yyy.yyy.yyy.yyy - внешний адрес &lt;br&gt;&lt;br&gt;Ну и я так полагаю, что например если я почтовый сервак поставлю у себя в локалке, то&lt;br&gt;для 25 и 110 портов будет по аналогии всё ?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс ДНС во внешку. (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17020.html#1</link>
    <pubDate>Tue, 26 Aug 2008 12:47:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; login authentication conslist &lt;br&gt;&amp;gt;line aux 0 &lt;br&gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt; access-class 28 out &lt;br&gt;&amp;gt; privilege level 7 &lt;br&gt;&amp;gt; password xxxxxxxxxx &lt;br&gt;&amp;gt; login authentication vtylist &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;no scheduler allocate &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;ip nat inside soutce static tcp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53&lt;br&gt;ip nat inside soutce static udp xxx.xxx.xxx.xxx 53 yyy.yyy.yyy.yyy 53&lt;br&gt;&lt;br&gt;xxx.xxx.xxx.xxx - внутренний адрес где стоит DNS&lt;br&gt;yyy.yyy.yyy.yyy - внешний адрес&lt;br&gt;</description>
</item>

</channel>
</rss>
