<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как закрыть 53ий порт на внешнем интерфейсе?</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html</link>
    <description>конфиг:&lt;br&gt;&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname loacal&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;!&lt;br&gt;dot11 ssid wifi&lt;br&gt;   vlan 1&lt;br&gt;   authentication open &lt;br&gt;   authentication key-management wpa&lt;br&gt;   guest-mode&lt;br&gt;   wpa-psk ascii 7 key&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;ip dhcp excluded-address 10.0.0.254&lt;br&gt;ip dhcp ping packets 5&lt;br&gt;!&lt;br&gt;ip dhcp pool local&lt;br&gt;   import all&lt;br&gt;   network 10.0.0.0 255.255.255.0&lt;br&gt;   default-router 10.0.0.254 &lt;br&gt;   dns-server 10.0.0.254 &lt;br&gt;   domain-name domain.ru&lt;br&gt;!&lt;br&gt;ip dhcp pool local.123&lt;br&gt;   host 10.0.0.1 255.255.255.0&lt;br&gt;   client-identifier 123&lt;br&gt;   client-name local.123&lt;br&gt;   lease infinite&lt;br&gt;!&lt;br&gt;ip dhcp pool local.234&lt;br&gt;   host 10.0.0.2 255.255.255.0&lt;br&gt;   client-identifier 234&lt;br&gt;   client-name local.234&lt;br&gt;   lease infinite&lt;br&gt;!&lt;br&gt;ip dhcp pool local.345&lt;br&gt;   host 10.0.0.3 255.255.255.0&lt;br&gt;   client-identifier 345&lt;br&gt;   client-na</description>

<item>
    <title>как закрыть 53ий порт на внешнем интерфейсе? (blank)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html#7</link>
    <pubDate>Mon, 20 Sep 2010 04:46:50 GMT</pubDate>
    <description>&amp;gt;инет отваливается не оптому что нет днс резолва, пинги гаснут..в том числе &lt;br&gt;&amp;gt;по ип..&lt;br&gt;&lt;br&gt;все логично, вы же разрешаете только трафик из 10.х.х.х сети на внешнем интерфейсе.&lt;br&gt;можно посмотреть в сторону ip inspect.&lt;br&gt;или, как и сказали, отдельным ACL. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как закрыть 53ий порт на внешнем интерфейсе? (sh_)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html#6</link>
    <pubDate>Sun, 19 Sep 2010 12:52:51 GMT</pubDate>
    <description>2lumenous&lt;br&gt;Как ни странно, он и по tcp работает. ;) Ну там зоны всякие обновляются и прочая фигня...&lt;br&gt;&lt;br&gt;&lt;br&gt;Для ната достаточно&lt;br&gt;access-list 100 permit ip 10.0.0.0 0.0.0.255 any&lt;br&gt;А для внешнего интерфейса нужен ваш сотый ACL, только с последней записью permit any any&lt;br&gt;</description>
</item>

<item>
    <title>как закрыть 53ий порт на внешнем интерфейсе? (disia)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html#5</link>
    <pubDate>Sun, 19 Sep 2010 10:24:57 GMT</pubDate>
    <description>up&lt;br&gt;</description>
</item>

<item>
    <title>как закрыть 53ий порт на внешнем интерфейсе? (disia)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html#4</link>
    <pubDate>Tue, 07 Sep 2010 07:04:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;инет отваливается не оптому что нет днс резолва, пинги гаснут..в том числе &lt;br&gt;&amp;gt;&amp;gt;по ип..проверял, если бы небыл извне доступен 53ий порт..я бы не &lt;br&gt;&amp;gt;&amp;gt;спрашивал, в том то и дело, что доступен &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сделайте отдельно - один ACL для настроек Ната, второй для фильтрации. Так &lt;br&gt;&amp;gt;логичнее и проще в администрировании. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ко всему прочему, если не изменяет память DNS работает по UDP, а &lt;br&gt;&amp;gt;у вас в правиле жестко TCP. &lt;br&gt;&lt;br&gt;подскажите что конкретно должно быть в обоих acl в этом случае, чтобы работал нат, чтобы работал нас сорс статик и снаружи был закрыт 53ий порт, и куда привязать и как acl для фильтрации..я так понял привязать acl к нату, это непосредственно: ip nat inside source list 100 interface Dialer1 overload&lt;br&gt;</description>
</item>

<item>
    <title>как закрыть 53ий порт на внешнем интерфейсе? (lumenous)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html#3</link>
    <pubDate>Mon, 06 Sep 2010 10:47:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Мухи отдельно котлеты отдельно. Запросы на мир по 53 потру должны идти &lt;br&gt;&amp;gt;&amp;gt;инече не будет резолва и отвалиться запросы по ДНС именам (а &lt;br&gt;&amp;gt;&amp;gt;ты их рубишь) На твоей конфигурации 53 порт на ружу не &lt;br&gt;&amp;gt;&amp;gt;выставлен (проверить просто - стукнись nslookup телнет на свой внешний ИП) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;инет отваливается не оптому что нет днс резолва, пинги гаснут..в том числе &lt;br&gt;&amp;gt;по ип..проверял, если бы небыл извне доступен 53ий порт..я бы не &lt;br&gt;&amp;gt;спрашивал, в том то и дело, что доступен &lt;br&gt;&lt;br&gt;Сделайте отдельно - один ACL для настроек Ната, второй для фильтрации. Так логичнее и проще в администрировании.&lt;br&gt;&lt;br&gt;Ко всему прочему, если не изменяет память DNS работает по UDP, а у вас в правиле жестко TCP.&lt;br&gt;</description>
</item>

<item>
    <title>как закрыть 53ий порт на внешнем интерфейсе? (disia)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html#2</link>
    <pubDate>Mon, 06 Sep 2010 10:40:49 GMT</pubDate>
    <description>&amp;gt;Мухи отдельно котлеты отдельно. Запросы на мир по 53 потру должны идти &lt;br&gt;&amp;gt;инече не будет резолва и отвалиться запросы по ДНС именам (а &lt;br&gt;&amp;gt;ты их рубишь) На твоей конфигурации 53 порт на ружу не &lt;br&gt;&amp;gt;выставлен (проверить просто - стукнись nslookup телнет на свой внешний ИП) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;инет отваливается не оптому что нет днс резолва, пинги гаснут..в том числе по ип..проверял, если бы небыл извне доступен 53ий порт..я бы не спрашивал, в том то и дело, что доступен&lt;br&gt;</description>
</item>

<item>
    <title>как закрыть 53ий порт на внешнем интерфейсе? (Николай)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21557.html#1</link>
    <pubDate>Mon, 06 Sep 2010 07:30:35 GMT</pubDate>
    <description>Мухи отдельно котлеты отдельно. Запросы на мир по 53 потру должны идти инече не будет резолва и отвалиться запросы по ДНС именам (а ты их рубишь) На твоей конфигурации 53 порт на ружу не выставлен (проверить просто - стукнись nslookup телнет на свой внешний ИП)&lt;br&gt;</description>
</item>

</channel>
</rss>
