Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 05.03.2004, 12:33   #1
Newbie
 
Offline
Registriert seit: 11-2003
Beiträge: 16
portfilter DNS und w2k3s

hallo zusammen,

ich habe folgendes problem. ich habe einen w2k3s als DC inkl. DNS zu testzwecken aufgesetzt und moechte nun, das er nicht aufloesbare adressen ueber unseren router ( cisco 2600er serie ) an unseren ISP dns weiterleitet. dazu befinden sich in der acl ua. folgende eintraege:

access-list 100 permit udp any host <ip des w2k3s> eq domain
access-list 100 permit tcp any host <ip des w2k3s> eq domain

allerdings findet keine dns-aufloesung statt. wenn ich allerdings alle ports fuer den w2ks freischalte ( fuer den realen betrieb nicht erwuenscht ), dann funzt das ganze.

hat hier jmd eine erklaerung/loesung ?

mfg
0815user

Signatur
wissen ist macht,
wir wissen nichts,
macht nichts.

    Mit Zitat antworten
Alt 06.03.2004, 15:16   #2
Expert Member
 
Offline
Registriert seit: 12-2002
Ort: Berlin
Beiträge: 640
Hi,

ich kann mir nur vorstellen das die Antwort vom w2ks geblockt wird. Kann das sein?

Signatur
versuchen ist der erste schritt zum versagen...
homer j. simpson

    Mit Zitat antworten
Alt 07.03.2004, 19:00   #3
Member
 
Offline
Registriert seit: 01-2004
Beiträge: 294
Interfacc?

Hi,
an welchem Interface ist die access-list gebunden?
Ich denk mal am WAN Interface in incomig.

Dann sollte folgende ACL funktionieren:
access-list 100 permit udp host <DNS-Provider> eq 53 host <deine WAN IP>

Ich kenn mich mit DNS nicht so aus.. DNS-Zonentransfers gehen über TCP, also ev. noch:

access-list 100 permit tcp host <DNS-Provider> eq 53 host <deine WAN IP>


Wenns nicht klappt mach am Ende der ACL noch:
access-list 100 deny ip any any log

Dann bekommst du auf der Console die Meldung für jedes geblockte IP Paket.

Grüsse
Thomas
    Mit Zitat antworten
Alt 07.03.2004, 22:17   #4
Newbie
 
Offline
Registriert seit: 11-2003
Beiträge: 16
hallo zusammen,

erstmal danke fuer euren input.

@scooby:
also traffic nach draussen sollte eigentlich uneingeschraenkt moeglich sein, da die acl nur am wan interface auf IN aktiv ist.

@tom12:
werde das mal testen insbesondere mit dem loggen. haette ich ja auch drauf kommen koennen, abber wenn man nicht tagtaeglich mit routern arbeitet, vergisst man schonmal was man im ccna gelernt hat.

mfg
0815user

Signatur
wissen ist macht,
wir wissen nichts,
macht nichts.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
1*Client-Lizenzen auf 2*W2K3s cardisch Windows Forum — Allgemein 7 01.08.2007 19:43
2K3 - Portfilter bei 2 NIC uwegabbert Windows Forum — LAN & WAN 4 13.11.2006 20:33
W2K3S Terminalserverlizenzen freigeben Mr.45er Microsoft Lizenzen 2 13.10.2006 12:02
2K3 - W2k3S DNS und Linux-Client e2e4 Windows Forum — LAN & WAN 6 05.07.2005 20:23
Isa Server Portfilter? Teasy Windows Server Forum 1 26.11.2002 09:36


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:47 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang