<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DNS doctoring</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1935.html</link>
    <description>Добрый день! Слышал у ASA есть функционал - DNS doctoring.&lt;br&gt;Суть его в том, что она перехватывает DNS запросы и отдает ответы хостам ,минуя DNS-server.&lt;br&gt;&lt;br&gt;Задача такая, есть cisco1921. Маршрут по умолчанию указан на провайдера с внешним интернетом. Так же есть GRE тунель, за ним куча локальных обьектов.&lt;br&gt;Хостам раздаю по DHCP 192.168.18.0 /24 ,так же раздаю DNS сервера  10.10.10.3 10.10.10.4(они за тунелем)&lt;br&gt;конфиг&lt;br&gt;ip dhcp pool LAN&lt;br&gt; network 192.168.18.0 255.255.255.0&lt;br&gt; default-router 192.168.18.254&lt;br&gt; dns-server 10.10.0.3 10.10.0.4 192.168.205.5 8.8.8.8 8.8.4.4&lt;br&gt;&lt;br&gt;&lt;br&gt;Есть WEBсервер,доступный   локально, за тунелем GRE , а так же по внешнему адресу через провайдера. К нему хосты обращаются как к server.com, DNS-сервера резолвят это имя в 172.16.0.1. Эта сеть находиться за тунелем.&lt;br&gt;&lt;br&gt;Задача состоит в том,чтоб хосты резолвили имя server.com в внешний адрес и шли по дефолтному маршруту через провайдера, а не в через GRE по локальному 172.16.0.1.&lt;br&gt;Помогите плз, как это можно реализовать на ISR роутере..&lt;br&gt;Какой-ни</description>

<item>
    <title>DNS doctoring (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1935.html#4</link>
    <pubDate>Mon, 14 Mar 2016 10:03:22 GMT</pubDate>
    <description>в контролируемой локалке просто свой ДНС делается и вопрос закрыт&lt;br&gt;</description>
</item>

<item>
    <title>DNS doctoring (Stanislaff)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1935.html#3</link>
    <pubDate>Fri, 11 Mar 2016 11:55:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; самое негорюй и роутер превращается в тыкву &lt;br&gt;&amp;gt; Перехватывать и перенаправлять L4 траффик умеют роутеры с функционалом ISG. На ISR &lt;br&gt;&amp;gt; такого нет, максимум можно полиси-роутингом перехватывать DNS траффик и роутить его &lt;br&gt;&amp;gt; на локальный сервер, где уже будет некий прозрачный DNS, умеющий его &lt;br&gt;&amp;gt; обрабатывать.&lt;br&gt;&amp;gt; По хорошему такая задача решается установкой обычного локального DNS сервера, в котором &lt;br&gt;&amp;gt; вручную добавлена зона server.com, с нужными вам записями. Все ПК в &lt;br&gt;&amp;gt; локалке настраиваются на использование этого DNS.&lt;br&gt;&amp;gt; Сервером может быть как виндовый родной DNS, так и bind под любую &lt;br&gt;&amp;gt; платформу, в том числе и под win32.&lt;br&gt;&lt;br&gt;Есть вариант написать маршрутную карту и нат к ней отдельный, чтобы при виде пакета в сторону туннеля, нинтерфейс его подбирал и натил в нужную сторону принудительно. НО, учитывая постановку вопроса, от ТС, для него это не пойдёт.&lt;br&gt;</description>
</item>

<item>
    <title>DNS doctoring (ShyLion)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1935.html#2</link>
    <pubDate>Fri, 11 Mar 2016 06:45:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&lt;br&gt;ТС хочет, чтобы роутер перехватывал DNS запросы до определенного имени и отвечал отличным от голбального DNS адресом хоста server.com.&lt;br&gt;&lt;br&gt;&lt;br&gt;DNS сервис в роутере в общем-то есть, но:&lt;br&gt;1. он не перехватывает запросы, он ресолвит когда его просят напрямую&lt;br&gt;2. он там для галочки и при мало-мальской нагрузке грузит проц по самое негорюй и роутер превращается в тыкву&lt;br&gt;&lt;br&gt;Перехватывать и перенаправлять L4 траффик умеют роутеры с функционалом ISG. На ISR такого нет, максимум можно полиси-роутингом перехватывать DNS траффик и роутить его на локальный сервер, где уже будет некий прозрачный DNS, умеющий его обрабатывать.&lt;br&gt;&lt;br&gt;По хорошему такая задача решается установкой обычного локального DNS сервера, в котором вручную добавлена зона server.com, с нужными вам записями. Все ПК в локалке настраиваются на использование этого DNS.&lt;br&gt;Сервером может быть как виндовый родной DNS, так и bind под любую платформу, в том числе и под win32.&lt;br&gt;</description>
</item>

<item>
    <title>DNS doctoring (Stanislaff)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/1935.html#1</link>
    <pubDate>Thu, 10 Mar 2016 22:01:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Есть WEBсервер,доступный   локально, за тунелем GRE , а так же &lt;br&gt;&amp;gt; по внешнему адресу через провайдера. К нему хосты обращаются как к &lt;br&gt;&amp;gt; server.com, DNS-сервера резолвят это имя в 172.16.0.1. Эта сеть находиться за &lt;br&gt;&amp;gt; тунелем.&lt;br&gt;&amp;gt; Задача состоит в том,чтоб хосты резолвили имя server.com в внешний адрес и &lt;br&gt;&amp;gt; шли по дефолтному маршруту через провайдера, а не в через GRE &lt;br&gt;&amp;gt; по локальному 172.16.0.1.&lt;br&gt;&amp;gt; Помогите плз, как это можно реализовать на ISR роутере..&lt;br&gt;&amp;gt; Какой-нибудь аналог hosts в винде(хосты сперва обращаются в локальную таблицу hosts, а &lt;br&gt;&amp;gt; потом только к DNS серверам) &lt;br&gt;&lt;br&gt;Не совсем понял, зачем Вам докторинг и у Вас не асашка)&lt;br&gt;dns-server 8.8.8.8 8.8.4.4 -- так Вы пойдёте через мир&lt;br&gt;&lt;br&gt;или назнаяте на Ваших DNS серверах белый адрес этого сервера.&lt;br&gt;</description>
</item>

</channel>
</rss>
