1. Cấu hình cấp DNS cho mạng nội bộ
Vào LAN >> General Setup, tại LAN 1 nhấn Details Page
Tại DNS Server IP Address: cấu hình DNS cấp DNS 8.8.8.8 (như hình) >> nhấn OK
2. Kiểm tra kích hoạt Firewall
Vào Firewall >> General Setup
- Kiểm tra trạng thái Enable Firewall
- Kiểm tra Start Filter Set, chọn Set# firewall cấu hình (Set#1 với các sản phẩm Vigor2927,2962, 3910, 3912 và Set#2 Default data Filter với các dòng sản phẩm cũ hơn)
3. Tạo rule chỉ cho phép sử dụng DNS 8.8.8.8
Rule này dùng để block hết tất cả truy xuất DNS khác ngoại trừ 8.8.8.8
Vào firewall >> Filter Setup, chọn Set#1
Chọn Index 2
- Chọn Enable Rule
- Comment: đặt tên rule
- Destination IP/ country >> nhấn Edit
- Address Type: chọn Single Address
- Start IP Address: điền DNS Google 8.8.8.8
- Check Invert Selection (tất cả các đối tượng trừ IP 8.8.8.8 ở trên)
- Nhấn OK
- Service Type >> nhấn Edit
- Service Type: chọn User Defined
- Protocol: chọn UDP
- Destination Port: chọn 53
- Nhấn OK
- Filter: chọn Block Immediately
- Nhấn OK
- Kiểm tra rule đã cấu hình
4. Troubleshooting
- Trường hợp hệ thống chia nhiều lớp mạng LAN, cần cấu hình tất cả các LAN sử dụng DNS 8.8.8.8 như bước 1