Вы здесь

Juniper. Создание своего Application

В связи с проблемой https://dnsflagday.net/ понадобилось внутреннему серверу BIND работать с пакетами EDNS.
Но данные пакеты дропает Juniper DNS ALG.
Есть два пути:

  • Выключить DNS ALG глобально:
    set security alg dns disable
  • Создать отдельное приложение, для которого выключить этот ALG:
    set applications application DNSnoalg term 1 alg ignore set applications application DNSnoalg term 1 protocol udp set applications application DNSnoalg term 1 destination-port 53 set applications application DNSnoalg term 2 alg ignore set applications application DNSnoalg term 2 protocol tcp set applications application DNSnoalg term 2 destination-port 53
    policy untrust-to-dmz-dns { match { source-address any; destination-address DMZ-DNS-SERVICES; application [ junos-ping DNSnoalg ]; } then { permit; } }

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image