Temos um Cisco 1900 ISR e configuramos recentemente um servidor da web em ourdomain.com
. O site funciona perfeitamente, no entanto, a partir da LAN, não podemos usar ourdomain.com
para acessar o site, mas todos precisam usar o endereço IP local 10.1.1.xxx
.
Eu entendi que isso é uma limitação para os roteadores Cisco. Meu extenso Google pesquisou o tratamento de DNS (ou modificação de resposta de DNS)
Eu tentei várias vezes configurar o DNS médico, mas simplesmente não consigo fazê-lo funcionar, acredito que porque o nosso ISR não tem a capacidade de executar os comandos que estou tentando:
object network our_server
host 10.1.1.xx
nat (inside,outside) static 50.100.100.10 dns
Existe outra maneira de obter acesso ao DNS ou acessar nosso servidor local usando o endereço externo?
Nossa configuração de rede é a seguinte: Modem > ISR > Switch > End Users
Nosso ISR está em execução: Cisco IOS Software, C1900 Software (C1900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE SOFTWARE (fc1)
fonte
Respostas:
Seu primeiro problema é que você está usando comandos do Cisco ASA em um roteador Cisco; você também está assumindo que este é um problema com seu roteador Cisco.
Na realidade, esse é um problema de DNS que pode ser resolvido com seu roteador Cisco; no entanto, é normalmente resolvido com um DNS dividido
Sim ... Cisco chama de tradução de endereço de rede (ou
nat
) ... Vamos supor que você tenha essa topologia ...Suponha que seu endereço Webhost interno seja 10.1.1.50 e você esteja usando 192.0.2.2 (um segundo endereço fornecido pelo provedor de serviços de Internet) para seu registro A público. Portanto, quando você resolve "ourdomain.com" no resolvedor do Google, obtém ...
Supondo que o Bucksnort seja 10.1.1.12, se você executar
debug ip nat
no seu roteador durante uma consulta DNS, verá ...fonte