faq обучение настройка
Текущее время: Вс авг 31, 2025 18:17

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DNS, Firewall over D500T
СообщениеДобавлено: Пт июн 02, 2006 03:48 
Не в сети

Зарегистрирован: Пт июн 02, 2006 03:37
Сообщений: 6
Откуда: каинск
Здравствуйте!
У меня наблюдается следующая проблема, ко мне на сервер не могут пройти DNS запросы по порту 53.
поднят NAT и Firewall, настроено правило прохода пакетов по этому порту а пакеты не идут.
По другим портам если настроено перенаправление, все работает (правда опять-же не по всем).
У провайдера все в порядке поскольку включение DMZ решает проблему, НО МНЕ ЭТОГО НЕ НАДО.
Что делаю неправильно?, или проблема продукта\прошивки?, из-за этого приходится держать лишний компьютер в качестве firewall.

Product Information
Model Number DSL-500T
Ethernet MAC 00:11:95:C0:2E:EA
Software Versions
Gateway V1.00B02T02.RU.20050223
ATM Driver 4.01.00.00
DSL HAL 1.01.00.00
DSL Datapumps 1.01.00.00 Annex A
SAR HAL 01.06.06 s
PDSP Firmware 0.49
Boot Loader 0.22.02


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 02, 2006 09:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Вопрос не совсем понятен.. На какой сервер не проходят DNS запросы? У вас в локальной сети есть DNS сервер? Опишите подробнее...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 02, 2006 13:41 
Не в сети

Зарегистрирован: Пт июн 02, 2006 03:37
Сообщений: 6
Откуда: каинск
да в локальной сети сервер, не на модеме же :), куда им еще приходить.
вот настройки.
Вроде ничего не видно этакого, однако не работает DNS, и порт 4662 тоже не видать.

# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABL
ISHED
DROP all -- anywhere anywhere

Chain FORWARD (policy ACCEPT)
target prot opt source destination
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/SY
N TCPMSS set 1360
ACCEPT all -- anywhere anywhere state RELATED,ESTABL
ISHED
ACCEPT tcp -- anywhere 192.168.1.100 tcp dpt:ftp
ACCEPT udp -- anywhere 192.168.1.100 udp dpt:4672
ACCEPT tcp -- anywhere 192.168.1.100 tcp dpt:4662
ACCEPT udp -- anywhere 192.168.1.100 udp dpt:domain
ACCEPT tcp -- anywhere 192.168.1.100 tcp dpt:443
ACCEPT tcp -- anywhere 192.168.1.100 tcp dpt:www
DROP udp -- 192.168.1.100 anywhere udp dpt:8376
DROP tcp -- 192.168.1.100 anywhere tcp dpt:8376
DROP all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP icmp -- anywhere anywhere icmp destination-unr
eachable
DROP icmp -- anywhere anywhere state INVALID
#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 02, 2006 14:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Проброс сделали с 53 на 53 порт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 03, 2006 03:32 
Не в сети

Зарегистрирован: Пт июн 02, 2006 03:37
Сообщений: 6
Откуда: каинск
конечно. вот же строка:
ACCEPT udp -- anywhere 192.168.1.100 udp dpt:domain


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 03, 2006 04:03 
Не в сети

Зарегистрирован: Пт июн 02, 2006 03:37
Сообщений: 6
Откуда: каинск
Похоже ложная тревога. Погорячился.
дело кажись в другом.
извините. :oops:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB