-
IT café
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
Protezis
őstag
Fut egy DNS szerver DMZ VLAN-ban, IP-je 192.168.30.10.
Egy másik VLAN-on lévő kliens IP-je: 192.168.20.22Az alábbi log bejegyzéseket látom, amiket EdgeRouter-4 loggol:
[DMZ_IN-20-D]IN=bond0.3 OUT=bond0.2 MAC=fc:ec:da:42:fa:a9:00:11:32:7b:aa:a5:08:00 SRC=192.168.30.10 DST=192.168.20.22 LEN=40 TOS=0x00 PREC=0x00 TTL=63 ID=42160 DF PROTO=TCP SPT=853 DPT=38106 WINDOW=0 RES=0x00 RST URGP=0
A DMZ tűzfal configja:
# show firewall name DMZ_IN
default-action accept
description "DMZ to lan/wan"
rule 10 {
action accept
description "allow to DMZ"
destination {
group {
network-group DMZ
}
}
log disable
protocol all
}
rule 20 {
action drop
description "drop DMZ to lan"
destination {
group {
network-group LAN_NETWORKS
}
}
log enable
protocol all
state {
established disable
invalid enable
new enable
related disable
}
}Miért akar a DNS szerver új connectiont nyitni a kliens felé? Itt ugye DNS over TLS-ről van szó. A 853-as portra küldi a kliens a kérést, onnan szimplán válaszolnia kéne a szervernek.
Új hozzászólás Aktív témák
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Eredeti játékok OFF topik
- Kompakt vízhűtés
- Samsung Galaxy Felhasználók OFF topicja
- Asszociációs játék. :)
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- OTP Bank topic
- Nvidia GPU-k jövője - amit tudni vélünk
- Autós topik
- Mikrotik routerek
- További aktív témák...
- Playstation 5 etaHEN / FW 5.00 / Gép + 1 kontroller
- HP EliteBook 830 G6, 13,3" HD, I5-8265U CPU, 8GB DDR4, 256GB SSD, WIN 11, 27% áfás számla, 1 év gara
- SEGWAY-NINEBOT KickScooter F2 Pro (1km futástávval)
- Inmotion V10 Elektromos Egykerekű 4KM!!
- Lenovo V15: AMD Athlon Silver 3050U/8GB/256GB NVMe SSD/15,5"FHD TN/WIN11 Pro
Állásajánlatok
Cég: Marketing Budget
Város: Budapest