Serwer DNS za Firewallem srx240

JunOS / Juniper / Netscreen
Wiadomość
Autor
wojkos
newbie
newbie
Posty: 1
Rejestracja: 15 gru 2010, 08:45

Serwer DNS za Firewallem srx240

#1

#1 Post autor: wojkos »

Witam,
Mam problem z serwerem dns za firewallem.
Utworzylem statyczny nat aby przekierowac jeden z publicznych ip na serwer lokalny.
rule dns1_nat {
match {
destination-address xxx.xxx.xxx.xxx/32;
}
then {
static-nat prefix 192.168.111.10/32;
}
}
Dadalem tez proxy-arp na virtualny lan.
proxy-arp {
interface vlan.2 {
address {
xxx.xxx.xxx.xxx/32;
}
}
}

Problem w tym ze kiedy odpytuje dns z zewnatrz to podaje mi adrers lokalny nie publiczny.
Wyglada na to ze juniper transluje adres na lokalny w nat statycznym.
Kiedy odpytuje domene lokalnie na tym serwerze otrzymuje poprawnie ip publiczne.
Czy jest jakies polecenie aby to wylaczyc ?


Proszę o wszelkie sugestie.
wojkos

nail2k
member
member
Posty: 43
Rejestracja: 20 gru 2007, 14:38
Lokalizacja: Gdańsk

#2

#2 Post autor: nail2k »

set security alg dns disable

ODPOWIEDZ