Jump to content

VipNet блокирует запросы на публичный dns-сервер


tumencevss

Recommended Posts

  Здравствуйте. После обновления VipNet Client до версии 4.3 (3.47224) стали блокироваться dns-запросы.
VipNet установлен на контролере домена, где также настроен dns-сервер. В результате пользователи не могут пользоваться специализированным ПО т.к. VipNet блокирует запросы от сервера на IP-адрес сервера программы 192.168.160.131 по 53 порту.
Настраивал фильтры открытой сети. Разрешал абсолютно все действия, но эффекта нет.
Уже сомневаюсь в нем ли проблема?

Link to comment
Share on other sites

А как Вы определили, что блокирует? В журнале ip пакетов есть блокированные?С каким событием?

Как вариант попробуйте отключить обработку dns как прикладного протокола в настройках клиента.

Link to comment
Share on other sites

25 минут назад, tumencevss сказал:

Уже сомневаюсь в нем ли проблема?

Без ViPNet работает? Какая ОС?

Можете отключить обработку DNS в Настройки - Прикладные протоколы. Может помочь

Link to comment
Share on other sites

31 минуту назад, azz сказал:

Без ViPNet работает? Какая ОС?

Можете отключить обработку DNS в Настройки - Прикладные протоколы. Может помочь

ОС Windows Server 2008 R2. Когда закрываешь VipNet ситуация та же, но до момента обновления проблемы не было. Может он в фоне работает?
Отключал DNS в прикладных протоколах. Эффекта нет, но в журнале о блокировках больше не пишет.

Link to comment
Share on other sites

20 минут назад, tumencevss сказал:

ОС Windows Server 2008 R2. Когда закрываешь VipNet ситуация та же, но до момента обновления проблемы не было. Может он в фоне работает?
Отключал DNS в прикладных протоколах. Эффекта нет, но в журнале о блокировках больше не пишет.

Просто закрывали монитор или Конфигурация - Отключить защиту? это разные вещи...

Link to comment
Share on other sites

5 минут назад, azz сказал:

Просто закрывали монитор или Конфигурация - Отключить защиту? это разные вещи...

Отключал защиту, но эффект тот же.

Link to comment
Share on other sites

2 часа назад, tumencevss сказал:

но в журнале о блокировках больше не пишет.

А раньше что писал? С каким событием блокировал?

Антивирус есть? Какой?

И давайте еще раз разберемся, что за ПО, где оно установлено и почему контроллер домена обращается по 53 порту(который для tcp и udp зарезервирован под dns) к какому-то серверу какой-то программы?

Link to comment
Share on other sites

Link to comment
Share on other sites

По всей видимости за координатором за которым зарегистрирован ваш узел указан корпоративный днс сервер и к публичным запросы блокируются(это какая-то новая фича мне кажется, не помню раньше такого).

Попробуйте в клиенте Конфигурации > Публичный DNS.

Link to comment
Share on other sites

27 минут назад, R.Sheyn сказал:

Попробуйте в клиенте Конфигурации > Публичный DNS.

Пробовал публичный. Всё по прежнему.

Главное блокируются соединения только на два IP

192.168.160.131 - нашей программы

8.8.8.8 - гугловский dns

Но оба по 53 порту.

Link to comment
Share on other sites

В доке следующее описание "Заблокирован запрос на публичный DNS-сервер, так как в текущем режиме работы этот запрос должен быть обработан защищенным DNS-сервером." Что это может значить и о каких режимах идет можно только предполагать.

А Вы являетесь администратором данной vipnet сети или Вам только клиент доступен?

Link to comment
Share on other sites

 У Вас точно не туннелируются Ваши dns 192-ой и гугловый каким-нибудь координатором? И в ЦУС Вы никакому координатору функцию dns-сервер не добавляли? Тогда 8.8.8.8 в режиме "Публичный DNS" никак не может по 138 коду блокироваться. И еще важно какие именно ресурсы Вы хотите "резолвить": публичные- яндекс, mail.ru и пр, локальные - example.org или те, которые внесли в доменные зоны в ЦУС.

Link to comment
Share on other sites

1 час назад, R.Sheyn сказал:

В доке следующее описание "Заблокирован запрос на публичный DNS-сервер, так как в текущем режиме работы этот запрос должен быть обработан защищенным DNS-сервером." Что это может значить и о каких режимах идет можно только предполагать.

А Вы являетесь администратором данной vipnet сети или Вам только клиент доступен?

Увы только клиент. Координатор вообще в другом городе. Но с ними связывался, они говорят что ничего не должно блокировать, посоветовали настроить фильтры, но что только не выставлял, не помогает.

Link to comment
Share on other sites

2 часа назад, zero сказал:

138 событие Вы фильтрами не обойдете никак. И без администратора сети эту проблему не решите.

Понятно. Спасибо. Буду донимать тех у кого координатор установлен.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.