-
GAMEPOD.hu
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
Protezis
őstag
Fut egy DNS szerver DMZ VLAN-ban, IP-je 192.168.30.10.
Egy másik VLAN-on lévő kliens IP-je: 192.168.20.22Az alábbi log bejegyzéseket látom, amiket EdgeRouter-4 loggol:
[DMZ_IN-20-D]IN=bond0.3 OUT=bond0.2 MAC=fc:ec:da:42:fa:a9:00:11:32:7b:aa:a5:08:00 SRC=192.168.30.10 DST=192.168.20.22 LEN=40 TOS=0x00 PREC=0x00 TTL=63 ID=42160 DF PROTO=TCP SPT=853 DPT=38106 WINDOW=0 RES=0x00 RST URGP=0
A DMZ tűzfal configja:
# show firewall name DMZ_IN
default-action accept
description "DMZ to lan/wan"
rule 10 {
action accept
description "allow to DMZ"
destination {
group {
network-group DMZ
}
}
log disable
protocol all
}
rule 20 {
action drop
description "drop DMZ to lan"
destination {
group {
network-group LAN_NETWORKS
}
}
log enable
protocol all
state {
established disable
invalid enable
new enable
related disable
}
}Miért akar a DNS szerver új connectiont nyitni a kliens felé? Itt ugye DNS over TLS-ről van szó. A 853-as portra küldi a kliens a kérést, onnan szimplán válaszolnia kéne a szervernek.
Új hozzászólás Aktív témák
- Külpolitika
- Nintendo Switch 2
- BMW topik
- Milyen HASZNÁLT notebookot vegyek?
- Videós, mozgóképes topik
- Új design és okosabb AI: megjött a Galaxy S25 készülékcsalád
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Mikrokontrollerek Arduino környezetben (programozás, építés, tippek)
- Politika
- Kerékpárosok, bringások ide!
- További aktív témák...
- Wharfedale 5.1 hangfal szett eladó + Yamaha RX-V440 6.1 erősítő
- Új Zsír Lenovo ThinkPad X13 G4 Üzleti Laptop 13.3" -40% i5-1335U 10Mag 16/256 FHD+ Intel Iris Xe
- HP OMEN 15-ek0007nh - i7-10750H, RTX 2070 8GB Max-Q, 16GB DDR4 RAM, 256GB M.2 SSD - WIN 11 - 1ÉV GAR
- MSI Gamer PC: i7-6700K // RTX 2060 // 16Ram // 512Gb SSD
- ASUS VIVOBOOK S14 S433EA - 14"FHD IPS - i5-1135G7 - 16GB - 512GB SSD - Win11 PRO - MAGYAR
Állásajánlatok
Cég: Marketing Budget
Város: Budapest