Перейти к контенту

VipNet блокирует запросы на публичный dns-сервер


Рекомендуемые сообщения

  Здравствуйте. После обновления VipNet Client до версии 4.3 (3.47224) стали блокироваться dns-запросы.
VipNet установлен на контролере домена, где также настроен dns-сервер. В результате пользователи не могут пользоваться специализированным ПО т.к. VipNet блокирует запросы от сервера на IP-адрес сервера программы 192.168.160.131 по 53 порту.
Настраивал фильтры открытой сети. Разрешал абсолютно все действия, но эффекта нет.
Уже сомневаюсь в нем ли проблема?

Ссылка на комментарий
Поделиться на других сайтах

А как Вы определили, что блокирует? В журнале ip пакетов есть блокированные?С каким событием?

Как вариант попробуйте отключить обработку dns как прикладного протокола в настройках клиента.

Ссылка на комментарий
Поделиться на других сайтах

25 минут назад, tumencevss сказал:

Уже сомневаюсь в нем ли проблема?

Без ViPNet работает? Какая ОС?

Можете отключить обработку DNS в Настройки - Прикладные протоколы. Может помочь

Ссылка на комментарий
Поделиться на других сайтах

31 минуту назад, azz сказал:

Без ViPNet работает? Какая ОС?

Можете отключить обработку DNS в Настройки - Прикладные протоколы. Может помочь

ОС Windows Server 2008 R2. Когда закрываешь VipNet ситуация та же, но до момента обновления проблемы не было. Может он в фоне работает?
Отключал DNS в прикладных протоколах. Эффекта нет, но в журнале о блокировках больше не пишет.

Ссылка на комментарий
Поделиться на других сайтах

20 минут назад, tumencevss сказал:

ОС Windows Server 2008 R2. Когда закрываешь VipNet ситуация та же, но до момента обновления проблемы не было. Может он в фоне работает?
Отключал DNS в прикладных протоколах. Эффекта нет, но в журнале о блокировках больше не пишет.

Просто закрывали монитор или Конфигурация - Отключить защиту? это разные вещи...

Ссылка на комментарий
Поделиться на других сайтах

5 минут назад, azz сказал:

Просто закрывали монитор или Конфигурация - Отключить защиту? это разные вещи...

Отключал защиту, но эффект тот же.

Ссылка на комментарий
Поделиться на других сайтах

2 часа назад, tumencevss сказал:

но в журнале о блокировках больше не пишет.

А раньше что писал? С каким событием блокировал?

Антивирус есть? Какой?

И давайте еще раз разберемся, что за ПО, где оно установлено и почему контроллер домена обращается по 53 порту(который для tcp и udp зарезервирован под dns) к какому-то серверу какой-то программы?

Ссылка на комментарий
Поделиться на других сайтах

Ссылка на комментарий
Поделиться на других сайтах

По всей видимости за координатором за которым зарегистрирован ваш узел указан корпоративный днс сервер и к публичным запросы блокируются(это какая-то новая фича мне кажется, не помню раньше такого).

Попробуйте в клиенте Конфигурации > Публичный DNS.

Ссылка на комментарий
Поделиться на других сайтах

27 минут назад, R.Sheyn сказал:

Попробуйте в клиенте Конфигурации > Публичный DNS.

Пробовал публичный. Всё по прежнему.

Главное блокируются соединения только на два IP

192.168.160.131 - нашей программы

8.8.8.8 - гугловский dns

Но оба по 53 порту.

Ссылка на комментарий
Поделиться на других сайтах

В доке следующее описание "Заблокирован запрос на публичный DNS-сервер, так как в текущем режиме работы этот запрос должен быть обработан защищенным DNS-сервером." Что это может значить и о каких режимах идет можно только предполагать.

А Вы являетесь администратором данной vipnet сети или Вам только клиент доступен?

Ссылка на комментарий
Поделиться на других сайтах

 У Вас точно не туннелируются Ваши dns 192-ой и гугловый каким-нибудь координатором? И в ЦУС Вы никакому координатору функцию dns-сервер не добавляли? Тогда 8.8.8.8 в режиме "Публичный DNS" никак не может по 138 коду блокироваться. И еще важно какие именно ресурсы Вы хотите "резолвить": публичные- яндекс, mail.ru и пр, локальные - example.org или те, которые внесли в доменные зоны в ЦУС.

Ссылка на комментарий
Поделиться на других сайтах

1 час назад, R.Sheyn сказал:

В доке следующее описание "Заблокирован запрос на публичный DNS-сервер, так как в текущем режиме работы этот запрос должен быть обработан защищенным DNS-сервером." Что это может значить и о каких режимах идет можно только предполагать.

А Вы являетесь администратором данной vipnet сети или Вам только клиент доступен?

Увы только клиент. Координатор вообще в другом городе. Но с ними связывался, они говорят что ничего не должно блокировать, посоветовали настроить фильтры, но что только не выставлял, не помогает.

Ссылка на комментарий
Поделиться на других сайтах

2 часа назад, zero сказал:

138 событие Вы фильтрами не обойдете никак. И без администратора сети эту проблему не решите.

Понятно. Спасибо. Буду донимать тех у кого координатор установлен.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.