Mám RBčko 750. Ether1 je WAN, Ether2 - Ether4 lan sieť a Ether 5 patrí tiež do lan siete, ale tu mám pripojeny server na ktorom mi beži služba DNS.
Ako nastaviť MK tak, aby žiadosti smerovali na DNS server, odtiaľ von na DNS servery ISP,
odtial odpoveď spať do mojho DNS servera a do počítala v lan sieti, odkiaľ požiadavka prišla.
Zatiaľ som vymyslel niečo taketo, ale zatiaľ sa mi nedari.
Kód: Vybrat vše
add action=dst-nat chain=dstnat disabled=no dst-address-list="DNS Servery" dst-port=53 protocol=udp to-addresses=192.168.111.250
Toto pravidlo zareaguje, počita packety a Bytes.
Keď je toto pravidlo spustene, lokálne počítače v sieti si snažia rozpoznať hostitela. Toho ako inak nenajdu.
Stránka sa korektne načíta až, keď toto pravidlo vypnem. Ma niekto nejake napady ako by sa to dalo riešiť?
V prílohe je screen logov, ako to vyzera, keď je pravidlo vyšie zapnute. Snaď vám skor pride na rozum nejake riešenie.