❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

2xDNS Cache na jednom MK

Návody a problémy s konfigurací.
radek1
Příspěvky: 96
Registrován: 14 years ago

2xDNS Cache na jednom MK

Příspěvekod radek1 » 13 years ago

Ahoj,
bylo by nějak řešitelné toto?

LAN1-rodiče
DNS 8.8.8.8
Mikrotik ----> WAN
LAN2-děti
DNS 208.67.222.123

Potřeboval bych, aby obě LAN používaly DNS Cache v MK.
Nebo tam musím dát druhej MK, kterej bude sloužit jenom jak DNS resolver pro LAN2?

Díky
0 x

Rudolf Dvořák
Příspěvky: 421
Registrován: 15 years ago
antispam: Ano
Bydliště: Czech Republic
Kontaktovat uživatele:

Příspěvekod Rudolf Dvořák » 13 years ago

Já bych řekl, že to nepůjde. Ale nejjednoduší bude udělat k tomuto účelu MetaRouter neni třeba druhý mikrotik-
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

radek1 píše:Ahoj,
bylo by nějak řešitelné toto?

LAN1-rodiče
DNS 8.8.8.8
Mikrotik ----> WAN
LAN2-děti
DNS 208.67.222.123

Potřeboval bych, aby obě LAN používaly DNS Cache v MK.
Nebo tam musím dát druhej MK, kterej bude sloužit jenom jak DNS resolver pro LAN2?

Díky


je v tom nějaká hlubší myšlenka, proč nemohou obě LAN používat DNS Googlu (8.8.8.8 ), nebo stejnou dns cache?
0 x

radek1
Příspěvky: 96
Registrován: 14 years ago

Příspěvekod radek1 » 13 years ago

ano, je.

DNS 208.67.222.123
Směřuje na OpenDNS, kde se blokují nežádoucí stránky

DNS Cache potřebuji jednak kvůli rychlosti, a pak kvůli kontrole nad DNS dotazy.

Ten MetaRouter by mohlo bejt řešení, mrknu na návod, ještě jsem s tím nedělal.
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

Jo LAN2-děti... sry, to mě mohlo napadnout :)
Kdysi jsem něco podobného řešil přes web-proxy, neuvědomil jsem si, že to jde i cestou DNS.

Kdyby tam nemusela být ta cache, stačilo by přidělovat routerem primární 8.8.8.8, sekundární 208.67.222.123 a na firewallu dovolit podle IP adres spojení jen na ten správný DNS. Nebo kešovat jen 208.67.222.123 a zakázat firewallem spojení LAN2 s DNS 8.8.8.8
0 x

radek1
Příspěvky: 96
Registrován: 14 years ago

Příspěvekod radek1 » 13 years ago

Cachovat jen dětskej segment bude možná taky rychlý řešení.

S ochranou nastavení DNS to teď řeším tak, že jakejkoliv DNS dotaz z LAN2 přehodím přes DST-NAT na 208.67.222.123 (nebo časem ten Mikrotik). Tím se vyřeší to, že když si budou hrát u sebe na lokále s DNS, tak jim to bude houby platný.
Zároveň jim ve forwardu povolím jen TCP 80 a 443, tím by se měly trochu usměrnit proxyny.

Jinak celý to teď řeším jako koncept pro jednu školu, aby se udělala co nejjednodušší ochrana dětskejch počítačů.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

hmm a proč děti nepřesměrovat na tvrdo dnskem na open dns bez cachování?
0 x

radek1
Příspěvky: 96
Registrován: 14 years ago

Příspěvekod radek1 » 13 years ago

jak jsem psal už nahoře,

DNS Cache potřebuji jednak kvůli rychlosti, a pak kvůli kontrole nad DNS dotazy.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

ha ha ha
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

v dobách, kdy ještě lidé formátovali diskety pazourkem, jsme neměli vlastní dns server a kešování dns serveru nám pomáhalo udělat tu 256ku svižnější, tam šlo kolikrát i o sekundy :)
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

jo ale ne dneska
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

Asi jak kde. U nás i dneska naši klienti přistupují k dns přes upřednostněnou a rychlostně neomezenou "trubku" v queues. Možná i proto zůstávají u nás na 6Mb, místo toho, aby šli ke konkurenci na 10.
0 x

andreas4all
Příspěvky: 411
Registrován: 18 years ago

Příspěvekod andreas4all » 13 years ago

preto u nas mame primarny aj sekundarny... a tercialny niekde vonku.
0 x

radek1
Příspěvky: 96
Registrován: 14 years ago

Příspěvekod radek1 » 13 years ago

1. testování OpenDNS ukázalo zpomalení v překladu, cache na MK to řeší
2. nejde jen o cache, ale třeba i o statický DNS záznamy. Pokud by Hapi nevěděl k čemu to je, rád vysvětlím.
3. klient pro kterého to řeším má linku 4M pro 90 lidí.
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

radek1 píše:nejde jen o cache, ale třeba i o statický DNS záznamy. Pokud by Hapi nevěděl k čemu to je, rád vysvětlím..


žeby zrovna hapi nevěděl... :)
0 x