发新话题
打印

在NETSCREEN500后面的邮件服务器不能取到DNS返回的解析

本主题由 admin 于 2008-1-31 09:22 移动

在NETSCREEN500后面的邮件服务器不能取到DNS返回的解析

在NETSCREEN500后面的邮件服务器不能取到DNS返回的解析

邮件服务器使用的内部地址10.0.0.xx,通过NAT访问外网,但通过邮件服务器却不能从外部的一台DNS服务器得到正确的DNS解析,而把邮件服务器直接摆在防火墙外则可以,从而从侧面证明是防火墙导致这个问题的出现。

请问在防火墙上做什么设置来解决此问题,谢谢

TOP

DNS不能解析:
第一,如果本机是用的公网的DNS,则需要在策略中放开本机的DNS访问。
第二,如果本机是用的内网中的DNS,那需要放开内网中DNS服务器对公网DNS服务的访问。

尝试用NSLOOKUP诊断一下。

TOP

看你的策略吧,dns是udp53,你的策略是否允许?

TOP

发新话题