找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5649|回复: 14

[其它] 请教,当我把ROS作为本地DNS时,遇到的问题

[复制链接]
发表于 2005-12-8 19:53:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
add chain=input src-address=10.70.58.0/24(我的内网地址段) action=accept comment="" disabled=no
add chain=input action=drop comment="" disabled=no

大家肯定有不少人加了上面两个防火墙规则为了保护ros,我也是,但我遇到了一个问题,为了加快访问速度,我把DNS做到了本地的ROS上,客户端的DNS就设成了我ROS的IP地址,速度不错,可我加了上面两个防火墙规则后,客户端就无法访问外部网页了,因为Drop掉了外部DNS与本地DNS的联系,所以我就在input drop all前面加了一个防火墙的规则,允许外部DNS与我的本地DNS联系,我想问的是大家是怎么写的这条语句?
我是这么写的: 比如外部DNS 是 218.60.80.1

add chain=input src-address=218.60.80.1/32 action=accept comment="" disabled=no

我这样写有问题吗?大家都是怎么写的啊?

我用的是2.9.6ROS,现在有时候网页打不开,或者很慢,有时候机器重新启动才可以,我现在怀疑是不是与外部的DNS连接出现了问题,所以才这么问,请各位兄弟帮忙!!!!
routeros
legou 该用户已被删除
发表于 2005-12-9 01:37:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

发表于 2005-12-9 10:01:18 | 显示全部楼层
也有可能不是DNS的问题。。。因为某人不可以网页浏览,但是那台电脑QQ同游戏都没有问题。。。还有别人网页浏览却没有问题,那台重启之后又正常。。

我遇到同楼主同样的问题,刚按楼主的思想调了下防火墙,结果还在测试中。。。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-12-9 11:00:21 | 显示全部楼层
我又换了一个版本的2.9.6,测试中,楼上的兄弟有QQ吗?能交流一下吗?想问你一下以前用2.9.2稳定吗?不行我也换到2.9.2下。。。
routeros
回复

使用道具 举报

发表于 2005-12-9 16:05:25 | 显示全部楼层
从上午停电到现在才来电。。。。
2.9.2也会出现这种现象。。

改了下防火墙设置,现在才开始测试。。。

(很不正常哦,用回m0n0wall就不会有这种现象。。)
routeros
回复

使用道具 举报

 楼主| 发表于 2005-12-9 16:12:12 | 显示全部楼层
。。。。。。倒。。。实在不行我就用2.8.26试试。。。。
routeros
回复

使用道具 举报

发表于 2005-12-9 17:43:43 | 显示全部楼层
原帖由 songer 于 2005-12-9 16:12 发表
。。。。。。倒。。。实在不行我就用2.8.26试试。。。。


少了很多命令的哦
routeros
回复

使用道具 举报

发表于 2005-12-10 09:04:54 | 显示全部楼层
无耐....测试结果同dns设置,同防火墙还有mms无关。。。。
现在老老实实的用m0n0wall 1.2正式版
routeros
回复

使用道具 举报

发表于 2006-1-12 12:27:26 | 显示全部楼层
不是吧,真的没有办法?
routeros
回复

使用道具 举报

发表于 2006-1-12 12:43:48 | 显示全部楼层
我晕.我也问,input里开udp53和tcp53~
routeros
回复

使用道具 举报

发表于 2006-1-12 13:35:21 | 显示全部楼层
是呀,我的dns跟webproxy上个月连续运行了33天都没事,这个月已经是死了2次机了~~感觉跟dns或webproxy有关,却也找不出问题所在~~~现在已经不启用dns服务及proxy服务了~~~
routeros
回复

使用道具 举报

发表于 2006-1-12 16:15:35 | 显示全部楼层
你用本地做dns解析,但你不能封杀路由器跟ISP的dns服务器的访问。
routeros
回复

使用道具 举报

发表于 2007-4-13 10:34:35 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2007-4-13 13:10:44 | 显示全部楼层
DNS 用53的端口 开这个端口就好了
routeros
回复

使用道具 举报

发表于 2007-4-13 23:05:56 | 显示全部楼层
建立DNS地址列表,然后在man dst dsn address list的连接为ok,在drop all前充许连接ok通过
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 21:27 , Processed in 0.064810 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表