ich habe folgendes problem. ich habe einen w2k3s als DC inkl. DNS zu testzwecken aufgesetzt und moechte nun, das er nicht aufloesbare adressen ueber unseren router ( cisco 2600er serie ) an unseren ISP dns weiterleitet. dazu befinden sich in der acl ua. folgende eintraege:
access-list 100 permit udp any host <ip des w2k3s> eq domain
access-list 100 permit tcp any host <ip des w2k3s> eq domain
allerdings findet keine dns-aufloesung statt. wenn ich allerdings alle ports fuer den w2ks freischalte ( fuer den realen betrieb nicht erwuenscht ), dann funzt das ganze.
@scooby:
also traffic nach draussen sollte eigentlich uneingeschraenkt moeglich sein, da die acl nur am wan interface auf IN aktiv ist.
@tom12:
werde das mal testen insbesondere mit dem loggen. haette ich ja auch drauf kommen koennen, abber wenn man nicht tagtaeglich mit routern arbeitet, vergisst man schonmal was man im ccna gelernt hat.