Tenemos un Cisco 1900 ISR y recientemente hemos configurado un servidor web en ourdomain.com
. El sitio funciona perfectamente, sin embargo, desde la LAN no podemos usar ourdomain.com
para acceder al sitio, en su lugar, todos tienen que usar la dirección IP local 10.1.1.xxx
.
He llegado a comprender que es una limitación con los enrutadores Cisco. Mi búsqueda en Google ha dado lugar a la búsqueda de DNS (o modificación de la respuesta de DNS)
He intentado muchas veces configurar DNS doctoring, pero no puedo hacerlo funcionar, creo que porque nuestro ISR no tiene la capacidad de ejecutar los comandos que estoy intentando:
object network our_server
host 10.1.1.xx
nat (inside,outside) static 50.100.100.10 dns
¿Hay alguna otra manera de obtener la verificación de DNS o acceder a nuestro servidor local utilizando la dirección externa?
Nuestra configuración de red es la siguiente: Modem > ISR > Switch > End Users
Nuestro ISR está funcionando: Cisco IOS Software, C1900 Software (C1900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE SOFTWARE (fc1)
fuente
Respuestas:
Su primer problema es que está utilizando los comandos ASA de Cisco en un enrutador Cisco; también está asumiendo que este es un problema con su enrutador Cisco.
En realidad, este es un problema de DNS que se puede resolver con su enrutador Cisco; sin embargo, normalmente se resuelve con un DNS dividido
Sí ... Cisco lo llama traducción de direcciones de red (o
nat
) ... Supongamos que tiene esta topología ...Suponga que su dirección interna de Webhost es 10.1.1.50 y está utilizando 192.0.2.2 (una segunda dirección dada por su ISP) para su registro A público. Por lo tanto, cuando resuelve "ourdomain.com" del solucionador de Google, obtiene ...
Suponiendo que Bucksnort es 10.1.1.12, si realiza
debug ip nat
en su enrutador durante una consulta DNS, verá ...fuente