
| ![]() | ![]() | |||||||||||||||||
фаервол, маршрутизатор, решение Моисеенко А.А. |
Следующие функции не поддерживаются: Captive Portal для https соединений, маршрутизация мультикаст трафика, https кэширование, фильтрация контента, IPv6 VPN, VPN мультикаст.
Отображение dns имён не гарантирует точность. RusRoute firewall не буферизирует dns-запросы с целью запоминания информации о том, какое dns имя резольвится. Вместо этого только по приходящим ответам по содержащейся в них информации формируется сопоставление между IP и именем. Как известно, dns серверы могут помещать в пакеты alias'ы dns имён и других ресурсов в произвольном порядке, поэтому не гарантируется, какое имя примется, грубо говоря, за "основное", отображаемое в окнах мониторинга UDP и TCP соединений. И для этих окон имена по IP не специально определяются - берётся информация "на лету" из проходящих dns пакетов. В этих окнах отображение dns имён - лишь для подсказки. Также DNS ресурсы имеют определённые времена жизни, собственная таблица dns имён может периодически очищаться ("ipconfig /flushdns" на это не влияет). Синтаксический анализатор dns пакетов не полный, Вы можете видеть в окне общего протокола сообщения "Error parsing DNS packet" и "udp recv packet was not fully processed" для частично распознанных пакетов. Имена вида name.l (оканчивающиеся на имя домена ".l") зарезервированы для имён IP адресов авторизованных пользователей из Вашего списка пользователей, name.vpn - для подключенных vpn пользователей. ns1.l и ns2.l подставляется для IP адресов RusRoute firewall в сгенерированные локальные dns-ответы RusRoute firewall на dns запросы.
Назад Наверх
|
Пользователь
Скриншоты Сейчас на сайте
Гостей: 17
Пользователей: 0 Роботов: 2 Всего пользователей: 9 |