Paromshick

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Нормально. Имеется в виду Secure DNS, но его таки почти нигде нет. Оперируете термином прокси, не совсем представляя, что это. Шлюз пишите, для верности, для уровня IP, TCP UDP, это будет более правильно. Краткий гайд: На вашем днс сервере должны быть прописаны серверы, куда он шлёт запросы, когда не находит записи у себя. Обычно это серверы провайдера или сейчас еще гугль днс, и имена хостов инета. Серверы эти лежат за шлюзом. Вернее, работают, нечего им ложиться. Что бы запросы от вашего сервера к днс серверам инета проходили, шлюз должен их пропускать и не блочить. Шлюзы-мыльныцы выпускают всё бай дефолт, корпоративные следует настраивать. Секьюретным правилом будет: Request UDP53, source YouDNS, to ProvDNS -- allow Остальным кукиш. В сухом - настраиваете сервер на форвард, разрешаете пакеты на шлюзе. Проверяете nslookup ом на сервере. В оснастке днс от мс есть такой пункт по правому клику "запустиь nslookup" Всё Вот вам принцип работы. Далее стройте сами, ибо знание одного рринципа освобождает от запоминания множества правил (С)
|