dns forwarder

DNS中継を設定する。

実行権限
admin
対象機種
SEIL/B1, SEIL/X1, SEIL/X2, SEIL/x86 Fuji, SEIL BPV4

dns forwarder enable/disable

DNS中継を有効化または無効化する。

dns forwarder { enable | disable }
既定値
disable
enable
有効化する
disable
無効化する

Note

  • DNSサーバが指定されていない場合は動作しません。
  • PPPoE、PPP、WWANインタフェースのIPアドレスを送信先とするUDPのDNSクエリは、IPsecのセキュリティポリシーに一致する場合を除き、中継は無効化されています。中継を有効化するにはdns forwarder accept-from-wanを設定してください。

dns forwarder add

DNS要求の中継先設定を追加する。

dns forwarder add { dhcp | dhcp6 | ipcp | ipcp-auto | <IPaddress> }
設定上限
各パラメータを1エントリ, <IPaddress>を4エントリ
<IPaddress>
DNSサーバのIPアドレス
dhcp
DHCPで取得したDNSサーバのIPアドレス
dhcp6
DHCPv6で取得したDNSサーバのIPアドレス
ipcp
PPPoEインタフェースのPPP接続時にIPCPで取得したDNSサーバのIPアドレス
ipcp-auto
PPP接続時にIPCPで取得したDNSサーバのIPアドレスを自動で選択

Note

DNSサーバのアドレスをIPv6 linklocal addressで指定した場合、中継先のDNSサーバとして使用されません。

ipcpを指定した場合は、PPPoEインタフェースのPPP接続(IPCP)で取得したDNSサーバを使用します(pppコマンドで"ipcp-dns on"が指定されている必要があります。また、PPPインタフェースのPPP接続で取得したDNSサーバは対象外となります)。

ipcp-autoを指定した場合は、最後に確立したPPP接続(IPCP)で取得したDNSサーバを使用します(ipcp-dnsがonと設定されており、かつIPCPでDNSサーバオプションを合意したPPP及びPPPoEインタフェースのPPP接続で取得したDNSサーバが選択の対象になります)。

dns forwarder delete

DNS要求の中継先設定を削除する。

dns forwarder delete { dhcp | dhcp6 | ipcp | ipcp-auto | <IPaddress> }
dns forwarder delete all
<IPaddress>
DNSサーバのIPアドレス
dhcp
DHCPで取得したDNSサーバのIPアドレス
dhcp6
DHCPv6で取得したDNSサーバのIPアドレス
ipcp
PPPoEインタフェースのPPP接続時にIPCPで取得したDNSサーバのIPアドレス
ipcp-auto
PPP接続時にIPCPで取得したDNSサーバのIPアドレスの自動選択
all
すべての中継先設定

dns forwarder query-translation

DNSクエリのIPv4-IPv6変換を有効化または無効化する。

dns forwarder query-translation { enable | disable }
既定値
disable
enable
有効化する
disable
無効化する

Note

有効化すると、DNSクエリの中継時に、応答に含まれるAレコードをAAAAレコードに変換します。

dns forwarder query-translation prefix

DNSクエリのIPv4-IPv6変換に使用するIPv6プレフィックスを設定する。

dns forwarder query-translation prefix { <prefix> | system-default }
<prefixlen>
プレフィックス
system-default
既定値を使用する
既定値
translatorコマンドの設定値を使用

dns forwarder aaaa-filter enable/disable

DNS中継におけるAAAAフィルタを有効化または無効化する。

dns forwarder aaaa-filter { enable | disable }
既定値
disable
enable
有効化する
disable
無効化する

Note

AAAAフィルタ機能を有効にすると、中継先DNSの応答からAAAAレコードを取り除いてクライアントに返します。

dns forwarder accept-from-wan

PPPoE、PPP、WWANインタフェースのIPアドレスを送信先とするUDPのDNSクエリの中継を有効化または無効化する。

dns forwarder accept-from-wan { enable | disable }
既定値
disable
enable

有効化する

注: 適切なフィルタが設定されていない場合はオープンリゾルバ状態となります
disable

無効化する

  • PPPoE、PPP、WWANインタフェースのIPアドレスを送信先とするUDPのDNSクエリは、IPsecのセキュリティポリシーに一致する場合を除いて中継しません