AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 17170
Accepted
Berkus Aurelius
Berkus Aurelius
Asked: 2009-06-02 12:32:51 +0800 CST2009-06-02 12:32:51 +0800 CST 2009-06-02 12:32:51 +0800 CST

Cisco - NAT 导致 nslookup 返回本地 IP

  • 772

一点背景:

我的 LAN 上有一台服务器静态 NAT'd 到我的 Cisco 871 中的公共 IP。同一本地子网的其余部分静态 NAT'd 到不同的公共 IP,以分离流量。我的域的权威公共名称服务器具有该服务器的所有相关且正确的记录。此外,该信息几周前已完全传播到世界其他地方。

问题:

当从与服务器位于同一物理 LAN 上的任何机器上执行我的域的 nslookup 时,无论子网如何(我有两个子网),我都会返回服务器的本地 IP 而不是其公共 IP。nslookup 在从该网络外部执行时返回正确的(公共)IP。

到目前为止我所知道的:

我知道一旦删除服务器的静态 NAT,问题就会消失(请参阅下面配置中的粗线)。我没有将 CBAC 用于 DNS 流量或任何类似性质的东西。我和我的同事们都非常困惑。

以下是我的配置中的相关片段(故意更改的地址):

  • ip nat 池办公室 65.xx162 65.xx162 网络掩码 255.255.255.240
  • ip nat 池来宾 65.xx164 65.xx164 网络掩码 255.255.255.240
  • ip nat inside source list 1 pool office 过载
  • ip nat inside source list 2 pool guest 超载
  • ip nat inside source static tcp 192.168.1.1 22 接口 FastEthernet4 41234
  • ip nat inside source static tcp 192.168.1.69 22 接口 FastEthernet4 44321
  • ip nat inside source static tcp 192.168.1.12 3389 interface FastEthernet4 51234
  • ip nat inside source static 192.168.1.9 65.xx163
  • !
  • 访问列表 1 许可 192.168.1.0 0.0.0.255
  • 访问列表 1 拒绝任何
  • 访问列表 2 许可 192.168.100.0 0.0.0.255
  • 访问列表 2 拒绝任何

有人可以帮我理解为什么会这样吗?

routing domain-name-system cisco nat
  • 3 3 个回答
  • 5871 Views

3 个回答

  • Voted
  1. Best Answer
    Geoff
    2009-06-02T12:59:10+08:002009-06-02T12:59:10+08:00

    它被称为“DNS Doctoring”——它试图通过为本地客户端提供本地地址而不是 NAT 地址来帮助您:

    与 NAT 常见问题的链接

    这样做是因为 IOS 防火墙代码(很像 PIX 或 ASA)默认检查 DNS,因此要禁用它会发出“不检查 dns”。据推测,当您开始使用静态 NAT 时,IOS 防火墙行为就会启动。

    与 DNS Doctoring 上的 PIX/ASA 详细信息链接

    • 4
  2. K0T
    2011-04-29T08:01:12+08:002011-04-29T08:01:12+08:00

    要禁用 DNS 医生,请尝试以下命令:

    no ip nat service alg udp dns

    • 4
  3. Jeff Hengesbach
    2009-06-02T12:43:57+08:002009-06-02T12:43:57+08:00

    您可能想发布一些有关您的 DNS 解析结构的信息。例如客户端 -> 服务器 A -> ISP A。当服务器的 NAT 到位时,您正在创建一个“循环”,其中最后一个用于解析外部服务器的内部 DNS 系统正在寻找您的服务器的公共IP而不是您的ISP?

    澄清一下。当 NAT 未到位时,您的路由器将提供解析或将其转发给 ISP。但是使用 NAT,流量会被发送回服务器本身。

    • 0

相关问题

  • 如何使用 Windows Server 解析 http 域名

  • 如何为独立于主网关的 VPN 网关设置路由?

  • 动态更新 /etc/resolv.conf 中列出的解析器

  • 隧道 Xbox 网络流量 [关闭]

  • 内部名称解析

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve