Cisco ASA bloquant le trafic du server DNS

J'ai un client qui possède un périphérique Cisco ASA 5505. Je ne suis pas familier avec ces appareils.

Le client a un problème où il permet de sortir du trafic d'un ancien server DNS (10.236.72.100), mais pas d'un nouveau server DNS (10.236.72.3).

J'ai actuellement une configuration de transfert sur le nouveau server pour apather les requêtes DNS vers l'ancien server.

Ancien server = Windows Server 2003 Nouveau server = Windows Server 2008 R2

Pour autant que je puisse le dire, le problème réside dans le périphérique Cisco. Puis-je avoir une aide s'il vous plait?

2 Solutions collect form web for “Cisco ASA bloquant le trafic du server DNS”

Votre ancien server DNS transmet probablement des requêtes à l'un des servers DNS dans le groupe d'objects dns_servers et est autorisé par cette ligne

 access-list inside_access_in extended permit object-group TCPUDP any object-group dns_servers eq domain 

Votre nouveau server est probablement en tant que server DNS récursif et essaye d'envoyer des requêtes directement aux servers de noms de racine, aux servers de TLD, etc. Si vous souhaitez que votre nouveau server se comporte comme l'ancien, renvoyez ses requêtes à l'un des servers de ce groupe d'objects.

 object-group network dns_servers network-object host 10.1.224.10 network-object host 10.2.191.51 

Si vous souhaitez que votre nouveau server DNS fonctionne comme un server récursif, ajoutez cette ligne à votre configuration ASA:

 access-list inside_access_in extended permit object-group TCPUDP host 10.236.72.3 any eq domain 

Windows 2008 a un problème avec la validation automatique de la window TCP qui brise les pare-feu qui utilisent le suivi des connections (presque tous les cas).

Le problème et un problème pour cela sont décrits ici

https://blogs.msdn.com/b/wndp/archive/2007/07/05/receive-window-auto-tuning-on-vista.aspx?Redirected=true

  • La réplication DFS n'est pas assez rapide (files manquants)
  • Comment intégrer le NPS de Windows Server 2008 R2 avec les commutateurs Cisco?
  • Service d'expérience sur l'application Windows
  • dcpromo / forceremoval en tant que server de files
  • Créer un service pour exécuter RoboCopy
  • Récupérer à partir d'un tableau RAID perforé
  • Entrée du journal des events lors du déplacement du service ou de l'application vers un autre nœud
  • Exécuter chkdsk sur un server Windows 2008 R2 sans tête?
  • Le service de publication World Wide Web (WWW Service) n'a pas enregistré l'URL
  • Comment puis-je me connecter à un serveur Windows à l'aide d'une interface de ligne de commande? (CLI)
  • Création de l'utilisateur "Event" pour exécuter un script
  • Les astuces du serveur de linux et windows, tels que ubuntu, centos, apache, nginx, debian et des sujets de rĂ©seau.