SonicWALL TZ 300 DNS 转发

网络工程 声波墙 dns
2022-02-06 05:00:50

使用静态 IP 和静态 DNS 条目设置的客户端在 192.168.0.1 指向我的 SonicWALL 无法解析 DNS 查找请求。

客户端 DNS -> 192.168.0.1(DNS 查找失败) 客户端 DNS -> 动态(SonicWALL 为客户端分配正确的 DNS 服务器)

我有一个现有的环境,需要我的客户端 DNS 服务器指向 SonicWALL,并让它将请求转发到适当的服务器。

我相信它的名称是 DNS 转发?那我要设置这个吗?

PS:我所有的 WAN / DNS 设置都已经配置好了。我只需要设置转发部分。

2个回答

Ron 是正确的,SonicWALL 不会进行 DNS 代理/重定向或充当 DNS 转发器。但是你可以使用NAT 规则来完成同样的事情!

如果您需要您的 SonicWALL 充当 LAN 客户端的 DNS 解析器,则配置环回 NAT 规则,如下所示:

原始来源:任何
翻译来源:WAN Primary IP [或你的 X1/WAN 接口 IP]
原始目标:LAN Primary IP [或您的 X0/LAN 接口 IP]
翻译后的目的地:{Some Public DNS} [或 DNS 地址组]
原始服务:DNS(名称服务)[这通常是预定义的]
翻译服务:原文
入站接口:X0 [或您的 LAN 接口]
出站接口:任意
注释:LAN IP 的 DNS 转发

它应该看起来像: SonicWALL DNS 环回 NAT 规则

在屏幕截图中,我有一个添加了 Google 的公共 DNS 地址的地址对象。如果我的 LAN 主 IP 是 192.168.0.1,那么我可以通过 DHCP(或静态分配)将其发送出去,我的 LAN 客户端将能够针对 192.168.0.1 进行 DNS 查找,例如:

nslookup www.stackexchange.com 192.168.0.1

您当然需要一个允许从 LAN/X0 子网到 SonicWall 的 LAN/X0 IP 的 DNS 流量的防火墙规则——但这应该默认存在 [作为 Any/Any 规则]。

当我换掉执行 DNS 代理/重定向的消费级/家庭级路由器并且有些设备具有我无法登录以调整的静态 IP 时,我已经在各种 SonicWALL 路由器上完成了此操作。工作正常。

设置有静态 IP 和静态 DNS 条目的客户端指向我的 SonicWall 192.168.0.1 无法解析 DNS 查找请求。

仅当 SonicWALL 是 DNS 服务器时,您才这样做,而且,根据我能找到的所有信息,SonicWALL 不会充当 DNS 服务器。

DNS 服务器只是 Google 的公共 DNS 服务器,位于 8.8.8.8 和 8.8.4.4。

如果是这种情况,您将主机 DNS 条目配置到这些地址,而不是 SonicWALL。如果 SonicWALL 是您的 DNS 服务器,您只需将其配置到主机 DNS 条目。