Kerio WinRoute Firewall 6.0



             

Автодозвон по требованию - часть 3


Для этих целей, WinRoute DNS Forwarder позволяет использовать режим автоматического дозвона(Если DNS сервер не может ответить на запрос самостоятельно). Эта функция зависима от автодозвона по умолчанию: если автодозвон по умолчанию запрещен, то DNS Forwarder не будет иницировать дозвон.

Замечание: Если DNS сервер находится на другом компьютере локальной сети или клиенты локальной сети использую внутренний DNS сервер, тогда ограничения не действуют и автодозвон будет доступен. Если пользовательский DNS сервер находится в Интернете, дозвон будет осуществлен даже по DNS запросу пользователя. Если используется локальный DNS сервер, дозвон будет осуществлен на запрос отправленный сервером в Интернет (шлюз по умолчанию того компьютера, на котором работет DNS серве должен быть настроен на IP адрес компьютера WinRoute).

  • Из последнего пункта несложно понять, что если DNS сервер запущен на машине с работающим WinRoute, он должен быть представлен с помощью DNS Forwarder потому что он может осуществить автодозвон в случае необходимости.

    Если в сети существует домен на базе Active Directory, то обязательно должен использовать Microsoft DNS сервер, т.к. коммуникация с Active Directory осущесвтлвяется посредством специальный DNS запросов. Microsoft DNS сервер не поддерживаени автодозвон. Более того, он не может использоваться на том же самом компьютере что и DNS Forwarder из-за коллизии портов.

    Как понятно из всего вышеописанного,если интернет-соединение устанавливается через диалап, WinRoute не может быть использован на том же компьютере, на котором работает Windows 2000 серве с развернутой  Active Directory и работающим Microsoft DNS сервером.

  • Если используется DNS Forwarder, WinRoute может осуществить дозвон как ответ на запрос пользователя в случае выполнения следующих условий:
    • Сервер назначения должен быть представлен DNS именем так чтобы приложение могло создать  DNS запрос.

    • В операционной системе в качестве первичного DNS сервера указан IP адрес брандмауэра.




      Содержание  Назад  Вперед