Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Firewall fail to block DNS request, UniFi Network
 
У меня есть простые правила для гостевого IN, чтобы заблокировать использование внешних DNS-серверов. Но они не работают, я проверил на тестовом ПК с помощью "dig @8.8.8.8 testtest.com". Не понимаю, почему такое простое правило не срабатывает. Группа портов "DNS" включает порт 53. Запрет DNS-запросов к UDM тоже не работает. Пробовал указать свою гостевую сеть в источнике, также проверял все статусы — без изменений.
 
Нет.
 
Удалось заставить это работать?
 
Вот почему я так сделал: если ты посмотришь на скриншот первого поста. У меня свой DHCP/DNS-сервер на pihole. Я разрешаю всё для pihole, а затем пытаюсь ограничить (отбросить) DNS-запросы для других в подсети.
 
@S1RIUS, насколько я понимаю, сеть «гость» в Unifi по умолчанию даёт доступ к внешним DNS. Если хочешь контролировать, какой DNS-сервер они используют, нужно настроить NAT для DNS-сервера в конфигурации сети — например, указать DHCP-серверу на Pi-hole… Или сделать сеть корпоративной и закрыть её фаерволом. Пример: наша гостевая сеть для персонала имеет доступ только к определённому DNS-серверу. На WAN In у меня стоит правило на 53-й порт, пропускающее трафик только к разрешённым DNS-серверам — это действует на все сети. В Rory ты мог бы сделать то же самое для WAN Out, и весь трафик блокировался бы, кроме идущего на разрешённые DNS-серверы.
 
Да, я попробовал. Это проводная сеть, и я попытался указать сеть источника на порт 53 назначения.
 
Did you try blocking DNS in LAN IN with the Source the same network your APs are in?
 
@UI-Glenn? Можешь подтвердить, что эта конфигурация фаервола не работает?
Страницы: 1
Читают тему (гостей: 1)