Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Блокировщик рекламы переопределяет правила DNS файрвола., UniFi Network
 
Привет!

Я создал VLAN для серверов и клиентов. AD Domain Controllers находятся на VLAN серверов, а компьютеры — на VLAN клиентов. Я добавил все необходимые порты для AD, и все порты работали, кроме DNS (53). После нескольких дней отладки я отключил блокировку рекламы, и все вдруг заработало. Во время тестирования я даже разрешил any:any, но это не помогло. Так что мне кажется, что блокировка рекламы блокирует DNS-трафик между VLAN, несмотря на мои правила разрешений.

Это точно баг, правда? Потому что сейчас мне кажется, что "Ad" в "Ad Blocking" блокирует Active Directory (AD), а не Ad(vertisement) Blocking 😛

Похоже на эту старую тему: https://community.ui.com/questions/Ad-Blocking-is-blocking-internal-domain/2b59b8f5-ec8a-4e04-acff-4dbc02fc3213
 
К сожалению, это работает как задумано. Блокировка рекламы по сути создаёт правило DNAT, перехватывающее ВСЁ DNS-трафик и перенаправляющее его во внутренний сокет DNS для блокировки рекламы (адрес типа 213.x.x.x).  В общем, это ломает любые DNS-запросы, работающие между VLAN. У вас, скорее всего, DNS для серверной VLAN работал с AD-контроллером, а вот для клиентов — нет. Не уверен, можно ли это перезаписать ещё одним правилом DNAT, но тогда блокировка рекламы станет нерабочей.Коротко говоря — не используйте блокировку рекламы от UniFi, их решение идёт гораздо дальше, чем нужно многим. В вашем случае это, скорее всего, сработает, если включить блокировку рекламы только для серверной сети, чтобы клиенты могли использовать AD-контроллер для DNS, а DNS-запросы от AD в upstream можно будет блокировать.
Страницы: 1
Читают тему (гостей: 1)