Вам бонус- начислено 1 монета за дневную активность. Сейчас у вас 1 монета

D-Link DFL-800 Firewall - как включить DNS relay кратко

Практика



Итак, у нас есть железка под названием D-Link DFL-800 или подобная ей. Вот мы эту железку настраиваем и обнаруживаем, что привычной по домашним моделям галочки "Быть DNS сервером" тут нет. Как же включить DNS Relay?


В данном примере:

  • LAN IP = 192.168.1.1
  • Lannet = 192.168.1.0/24
  • Внешний DNS-сервер = 88.77.66.55


Конечно, эти параметры исключительно для примера.


Итак,

1) Логинимся через веб-интерфейс на D-Link;


2) Топаем в "Objects -> Address Book -> InterfaceAddresses";


3) Кликаем на "Add -> IP address";

D-Link DFL-800 Firewall - как включить DNS relay
4) Вводим имя константы и IP-шник внешнего DNS-сервера:

  • Name = dns_server
  • IP Address = 11.22.33.44


Этим мы создали константу с IP-адресом внешнего DNS-сервера, которую будем ниже использовать. Теперь нам нужно создать парочку правил в файерволе вида SAT и NAT.


5) Топаем в "Rules -> IP rules";


6) Жмем "Add -> IP rule" и добавляем правило для SAT.

6а) На первой вкладке прописываем:

  • Name = SAT_DNS_Relay
  • Action = SAT
  • Service = dns-all
  • Source Interface = lan
  • Source Network = lannet
  • Destination Interface = core
  • Destination Network = lan_ip

6б) Переходим на вкладку SAT и прописываем:

  • Translate the = Destination IP address
  • New IP address = dns_server

ак, правило для SAT создали. Обратили внимание, что мы использовали ранее созданную константу dns_server здесь?


7) Снова жмем на "Add -> IP rule" и добавляем правило для NAT.

  • Name = Allow_DNS_Relay
  • Action = NAT
  • Service = dns-all
  • Source Interface = lan
  • Source Network = lannet
  • Destination Interface = core
  • Destination Network = lan_ip

Все, во вкладку NAT даже ходить не надо.


8) Теперь необходимо переместить оба правила на самый верх списка, иначе файервол до них просто не дойдет, остановившись на ближайшем Allow.

Для этого правой кнопкой кликаем на правило и выбираем "Move to top". Переместить нужно оба правила.


9) Сохраняем настройки и активируем их.


Минус в нашем случае в том, что мы можем указать только один DNS-сервер из-вне для релея. Но даже это - уже в путь.

Вау!! 😲 Ты еще не читал? Это зря!

создано: 2017-05-10
обновлено: 2021-03-13
133074



Рейтиг 9 of 10. count vote: 2
Вы довольны ?:


Поделиться:

Найди готовое или заработай

С нашими удобными сервисами без комиссии*

Как это работает? | Узнать цену?

Найти исполнителя
$0 / весь год.
  • У вас есть задание, но нет времени его делать
  • Вы хотите найти профессионала для выплнения задания
  • Возможно примерение функции гаранта на сделку
  • Приорететная поддержка
  • идеально подходит для студентов, у которых нет времени для решения заданий
Готовое решение
$0 / весь год.
  • Вы можите продать(исполнителем) или купить(заказчиком) готовое решение
  • Вам предоставят готовое решение
  • Будет предоставлено в минимальные сроки т.к. задание уже готовое
  • Вы получите базовую гарантию 8 дней
  • Вы можете заработать на материалах
  • подходит как для студентов так и для преподавателей
Я исполнитель
$0 / весь год.
  • Вы профессионал своего дела
  • У вас есть опыт и желание зарабатывать
  • Вы хотите помочь в решении задач или написании работ
  • Возможно примерение функции гаранта на сделку
  • подходит для опытных студентов так и для преподавателей



Комментарии


Оставить комментарий
Если у вас есть какое-либо предложение, идея, благодарность или комментарий, не стесняйтесь писать. Мы очень ценим отзывы и рады услышать ваше мнение.
To reply

Компьютерные сети

Термины: Компьютерные сети