可以开启dns代理,然后安全策略里只允许内网访问防火墙上的dns端口(udp 53),把内网目的地址不是防火墙但目的端口是udp 53的流量禁了。
或者你直接对所有流量做透明代理,直接把它们的dns改成你设置的那个。这样不需要防火墙代理也可以锁定dns。底下终端上的dns随便改,反正过了防火墙就全被透明代理了。
(2)
您好:
防火墙做个dns代理,让后你dhcp下发地址的时候,把dns配置成防火墙的ip。
(0)
那我没有其他好办法了
那我没有其他好办法了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
策略--负载均衡--链路负载均衡--DNS透明代理。