新聞| | PChome| 登入
2017-03-05 21:01:31| 人氣33| 回應0 | 上一篇 | 下一篇
推薦 0 收藏 0 轉貼0 訂閱站台

防火牆與dns架設

標題:

防火牆與dns架設

 

此文章來自奇摩知識+如有不便請留言告知

< async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"> 發問:

我有一台 netscreen 5GT的防火牆,目前我裝它設為透明模式,並設置為ADSL路由與 switch 之間。 當我只開放特定的port時,會找不到網站。 可是我還是有開放 dns 跟 http的 port 。 若我將所有的port全開,則可正常。 請問該怎麼設定dns的通道才能將防火牆的功能給發揮出來呢? 更新: 你好,我只設定防火牆的「內定值」,還是不通,甚至也將您提示的1024 udp port也開放,也是一樣。 只好將DNS跟Http另外如您所提示的來開放,結果就通了。 有點搞不清楚,它為何會這樣.... ^^"

最佳解答:

您好: 除了DNS(udp-53)及HTTP/HTTPS(tcp-80/tcp-443) 再開放由外面進入 >1024 udp port. 2008-04-01 22:14:20 補充: 嘿嘿.. 因為您連DNS出去目的埠是53,但Source port 卻是不固定,一般是1024以上至65535,所以對方回覆您的DNS查詢會依您的Source Port回覆. 會需開放1024以上,可能原因有: 1.您的防火牆active table對udp無法控制(此問題無解,除非換防火牆,換了後也有可能同樣問題) 2.您所使用的DNS Server之udp控制方式不適合您的防火牆(可換另一台DNS Server,一般unix/windows base運作方式不同)

其他解答:CF546184A985CA23

台長: thhzpvx
人氣(33) | 回應(0)| 推薦 (0)| 收藏 (0)| 轉寄
全站分類: 美食情報(食記、食譜、飲品)

是 (若未登入"個人新聞台帳號"則看不到回覆唷!)
* 請輸入識別碼:
請輸入圖片中算式的結果(可能為0) 
(有*為必填)
TOP
詳全文