AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 390894
Accepted
Ash
Ash
Asked: 2012-05-21 17:23:02 +0800 CST2012-05-21 17:23:02 +0800 CST 2012-05-21 17:23:02 +0800 CST

Cisco ASA 阻止来自 DNS 服务器的流量

  • 772

我的一位客户拥有 Cisco ASA 5505 设备。我根本不熟悉这些设备。

客户端有一个问题,它允许来自旧 DNS 服务器 (10.236.72.100) 的流量出站,但不允许来自新 DNS 服务器 (10.236.72.3) 的流量出站。

我目前在新服务器上有一个转发设置,用于将 DNS 查询转发到旧服务器。

旧服务器 = Windows Server 2003 新服务器 = Windows Server 2008 R2

据我所知,问题出在 Cisco 设备上。有人可以帮忙吗?

cisco-asa windows-server-2008-r2
  • 2 2 个回答
  • 4947 Views

2 个回答

  • Voted
  1. Best Answer
    resmon6
    2012-05-22T04:29:17+08:002012-05-22T04:29:17+08:00

    您的旧 DNS 服务器可能正在将请求转发到dns_servers对象组中的其中一台 DNS 服务器,并被此行允许

    access-list inside_access_in extended permit object-group TCPUDP any object-group dns_servers eq domain 
    

    您的新服务器可能充当递归 DNS 服务器,并尝试将请求直接发送到根名称服务器、TLD 服务器等。如果您希望新服务器的行为与旧服务器相同,请将其请求转发到此中的其中一台服务器对象组。

    object-group network dns_servers
     network-object host 10.1.224.10
     network-object host 10.2.191.51
    

    如果您希望新的 DNS 服务器用作递归服务器,请将此行添加到您的 ASA 配置中:

    access-list inside_access_in extended permit object-group TCPUDP host 10.236.72.3 any eq domain 
    
    • 2
  2. topdog
    2012-05-22T05:03:55+08:002012-05-22T05:03:55+08:00

    Windows 2008 有一个 TCP 窗口自动缩放问题,它会破坏使用连接跟踪的防火墙(几乎所有的防火墙都这样做)。

    此处描述了问题及其修复

    https://blogs.msdn.com/b/wndp/archive/2007/07/05/receive-window-auto-tuning-on-vista.aspx?Redirected=true

    • 0

相关问题

  • 如何在 Cisco ASA 55xx 路由器上允许 ICMP Echo 请求?

  • 具有动态 IP 的 Cisco ASA 发夹

  • Cisco ASA 设备是否有“显示 cdp 邻居”类型命令?

  • 为另一个 IP 地址范围配置 Cisco ASA 5505

  • Cisco ASA 5505 许可 [重复]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve