faq обучение настройка
Текущее время: Вс июл 20, 2025 21:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 DNS Relay и несколько DNS серверов
СообщениеДобавлено: Ср фев 17, 2010 15:27 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Добрый день!

Кто подскажет:
есть настроенный DNS Relay (настроен стандартно по документации) с использованием 2-х правил SAT и NAT. В правиле SAT (вкладка SAT) destination IP указан DNS сервер провайдера.

КАК можно использовать несколько DNS серверов для резервирования ???

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 15:39 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
поиск по SAT SLB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 15:56 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
драгба писал(а):
поиск по SAT SLB


Огромное спасибо! :D

А не подскажите, как в DFL-210 (см. тему) можно использовать SAT SLB ??
А то я по глупости своей никак не могу найти. Если можно, то конкретную ссылку на использованеие SAT SLB в DFL-210.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 16:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
s.gnatjuk писал(а):
драгба писал(а):
поиск по SAT SLB


Огромное спасибо! :D

А не подскажите, как в DFL-210 (см. тему) можно использовать SAT SLB ??
А то я по глупости своей никак не могу найти. Если можно, то конкретную ссылку на использованеие SAT SLB в DFL-210.

Спасибо.
SAT SLB нет в DFL-210.

Но есть хитрая технология от пользователя Gravis_D-Link, которая его в принципе заменяет.

viewtopic.php?t=116108
viewtopic.php?t=116108&start=13

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 16:56 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Спасибо, YriAm!
Но моя схема несколько иная, чем предложенная (разные интерфейсы, метрики и т.д)

Есть одно подключение через WAN. (Провайдер дает 2 адреса DNS-a из одной подсети). Т.е резервируются сервера провайдера.

Например, DNS1 194.114.132.6; DNS2 194.114.132.1

Как быть в этом случае.
Надеюсь на помощь.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 17:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
s.gnatjuk писал(а):
Спасибо, YriAm!
Но моя схема несколько иная, чем предложенная (разные интерфейсы, метрики и т.д)

Есть одно подключение через WAN. (Провайдер дает 2 адреса DNS-a из одной подсети). Т.е резервируются сервера провайдера.

Например, DNS1 194.114.132.6; DNS2 194.114.132.1

Как быть в этом случае.
Надеюсь на помощь.
Спасибо.
Ну, во-первых, есть простая рабоче-крестьянская схема: раздаем всем пользователям два провайдерских DNS сервера.

Второй вариант: сделать доп адрес на LAN интерфейсе и сделать два DNS релея (на основной и доп адреса. DFL)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 17:16 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Спасибо!
Про рабоче-крестьянскую схему понятно.
А вот по 2-му варианту вопрос.

Смысл использования релея - чтобы настройки у пользователя были простые (в моем случае один и тот же IP адрес для дефаулт гейтвея и для ДНС). Т.е. в в настройках пользователя присутствует только 1 ДНС.

Предложенная Вами схема - 2 релея на 2-х алиасах LAN - как скажется на настройках пользователей?
Вот этого не понял.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 17:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
s.gnatjuk писал(а):
Предложенная Вами схема - 2 релея на 2-х алиасах LAN - как скажется на настройках пользователей?
Вот этого не понял.
У пользователя будут в DNS настройках два локальных адреса.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 09:05 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Спасибо.

В общем, этого я и ожидал. Т.е. от прописывания 2-х ДНС -ов у клиента не уйти.
Так вроде в моем случае (2 ДНС на одном интерфейсе) теряется сам смысл использования DNS Relay (в его реализации - правилами для DFL-210) или не так ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 10:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
s.gnatjuk писал(а):
Так вроде в моем случае (2 ДНС на одном интерфейсе) теряется сам смысл использования DNS Relay (в его реализации - правилами для DFL-210) или не так ??
В общем - да.

Если непременно хочется указывать один DNS, то можете реализовать хитрую схему, на которую я ссылался выше.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 531


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB