Mam lokalny serwer DNS, którego chcę używać, ale znajduje się za routerem NAT. Dla wszystkich innych serwerów, które znajdują się za tym routerem, po prostu mam w regule odpowiednią regułę przekazywania. Z tego, co przeczytałem na temat DNS, wydaje się jednak, że nie ma konkretnego portu, który mógłbym przekazać dalej, aby to zadziałało (i wolałbym nie tylko przekazywać dalej wszystkich portów> 49152). Czy można użyć serwera DNS spoza routera NAT?
Jeśli to ważne, uruchamiam rolę DNS w pakiecie w systemie Windows Server 2008 Standard.
networking
router
dns
nat
Allen
źródło
źródło
Odpowiedzi:
Zasadniczo zapytania DNS są wysyłane z wysoko numerowanego portu źródłowego (powyżej 1023) do portu docelowego 53, a odpowiedzi są wysyłane z portu źródłowego 53 do portu docelowego o wysokiej liczbie.
Otwórz port UDP 53 do i z serwera w konfiguracji NAT.
źródło
Konieczne będzie również przesłanie dalej portu TCP 53, aby niektóre funkcje DNS działały poprawnie, w tym przy użyciu plików strefy subdomeny delegowanych z domeny głównej oraz do korzystania z konfiguracji master / slave. Zmiany pliku strefy są przesyłane przez port TCP 53.
źródło