Jump to content
Local
Sign in to follow this  
mangus79

DNS для UHW

Recommended Posts

В процессе настройки UHW по доке нигде не указывается что нужен будет локальный днс сервер. Хотя это подразумевается, в строчке "option domain-name-servers 172.31.0.1;" при конфигурации global.template

После того как все настроено, пользователь пытаясь открыть вконтактик, пытается отрезольвить доменное имя на 172.31.0.1, получает в ответ балалайку и никуда не редиректится фаерволом. Если попытаться вбить в браузер IP, то все редиректится и прекрасно работает.

Вот таким образом я пришел к выводу что нужен локальный DNS сервер. Перед тем как осквернять рассово чистую настроенную систему, установкой нигде не документированного bind, прошу совета - вдруг я не прав и есть другой путь?

Share this post


Link to post
Share on other sites

Добрый день. А что Вам мешает вписать туда 8.8.8.8?

Share this post


Link to post
Share on other sites
19 минут назад, mmad11 сказал:

Добрый день. А что Вам мешает вписать туда 8.8.8.8?

фаервол аднака

в доке при его настройке, почему-то этот момент не рассматривается

#unknown users redirect
${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.31.0.0/20 to not me dst-port 80

возможно в этом есть какой-то смысл, связанный с безопасностью...

Share this post


Link to post
Share on other sites
4 часа назад, mangus79 сказал:

В процессе настройки UHW по доке нигде не указывается что нужен будет локальный днс сервер. Хотя это подразумевается, в строчке "option domain-name-servers 172.31.0.1;" при конфигурации global.template

После того как все настроено, пользователь пытаясь открыть вконтактик, пытается отрезольвить доменное имя на 172.31.0.1, получает в ответ балалайку и никуда не редиректится фаерволом. Если попытаться вбить в браузер IP, то все редиректится и прекрасно работает.

Вот таким образом я пришел к выводу что нужен локальный DNS сервер. Перед тем как осквернять рассово чистую настроенную систему, установкой нигде не документированного bind, прошу совета - вдруг я не прав и есть другой путь?

Цитата

А никто кстати не запрещает поднять себе отдельный VirtualHost для этого сервиса, скажем uhw.isp и прописать его себе в локальную зону).

 

Цитата

Мы надеемся, что нашим продуктом будут пользоваться минимально проф пригодные системные администраторы провайдеровы

 

Share this post


Link to post
Share on other sites
27 минут назад, skybetik сказал:

А никто кстати не запрещает поднять себе отдельный VirtualHost для этого сервиса, скажем uhw.isp и прописать его себе в локальную зону).

По моему из контекста следовало, что это лишь означает замену некрасивого "http://172.31.0.1/uhw/" на красивый "uhw.isp" и вовсе не следует что локальный днс обязателен, для остальной части работоспособности системы.

27 минут назад, skybetik сказал:

Мы надеемся, что нашим продуктом будут пользоваться минимально проф пригодные системные администраторы провайдеровы

Это не отменяет того что среди них есть ленивые, которые не считают нужным бежать вперед паровоза придумывать велосипед. Всегда есть время для подумать. Вот например статья, по перенаправлению должников в кабинет пользователя    как раз кое что проясняет... Думаю что надо все-таки копать в сторону настроек фаервола, а не собственного днса.

Edited by mangus79

Share this post


Link to post
Share on other sites
17 минут назад, mangus79 сказал:

По моему из контекста следовало, что это лишь означает замену некрасивого "http://172.31.0.1/uhw/" на красивый "uhw.isp" и вовсе не следует что локальный днс обязателен, для остальной части работоспособности системы.

Это не отменяет того что среди них есть ленивые, которые не считают нужным бежать вперед паровоза придумывать велосипед. Всегда есть время для подумать. Вот например статья, по перенаправлению должников в кабинет пользователя    как раз кое что проясняет... Думаю что надо все-таки копать в сторону настроек фаервола, а не собственного днса.

Думаю вам просто нужно вдумчиво и внимательно ещё раз прочитать доку .И да если вы ленивый недо админ который пытается наваять услугу на публичном днс кто-ж вам DOK. 

 

5 часов назад, mangus79 сказал:

 

После того как все настроено, пользователь пытаясь открыть вконтактик, пытается отрезольвить доменное имя на 172.31.0.1, получает в ответ балалайку и никуда не редиректится фаерволом. 

А вы думаете вас мило пригласят ) https  вам не очём не говорит?

  • Thanks 1

Share this post


Link to post
Share on other sites
В 14.02.2020 в 14:23, skybetik сказал:

А вы думаете вас мило пригласят ) https  вам не очём не говорит?

Ну в общем-то да, тупик, https похоже никак не победить. Попытка что-то сделать с подписью на этапе подключения вызовет  неизбежный алярм в браузере пользователя.

Для http поднял в итоге днс, благо unbound идет штатно в freebsd.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Yewhenyi
      Сетевой дисковый накопитель NAS D-Link DNS-320L ShareCenter на два жёстких диска и поддержкой сервиса mydlink.
       
      Рабочие!

      Имеются незначительные косметические изъяны - потёртости, царапинки. На работу не влияют.
       
      Комплектация полная.
       
      Цена 1350 грн./шт.
       
      Пересылка по Украине! Без предоплат! 
      В Киеве есть самовывоз в районе метро Минская.
      Отвечу на ваши вопросы по телефону +380997302055



    • By Tormato
      Здравствуйте, 
      Есть два dns сервера bind с адресами 1.1.1.1 и 2.2.2.2, рабочие основные сервера.
      Нужно обзавестись двумя кэширующими серверами и на первых отключить рекурсию.
       
      Каким образом распланировать топологию серверов?
      Просто добавить два доп кэша с адресами 3.3.3.3 и 4.4.4.4 поменяв клиентам локальной сети DNS'ы или заменить 1.1.1.1 и 2.2.2.2 кэшами (unbound), а авторитарные сервера перенести на 3.3.3.3 и 4.4.4.4.
       
      Посоветуйте решение.
    • By SergZTE
      В продаже есть сетевые накопители б/у ( состояние новых ) :
       
      1. DNS-320L - Облачный сетевой накопитель с 2 отсеками для жестких дисков, 1 портом 10/100/1000Base-T и 1 USB-портом - цена 700 грн
      2. DNS-327L - Облачный сетевой накопитель с 2 отсеками для жестких дисков, 1 портом 10/100/1000Base-T и 1 портом USB 3.0 - цена 900 грн
      3. DNS-340L - Облачный сетевой накопитель с 4 отсеками для жестких дисков, 2 портами 10/100/1000Base-T, 2 портами USB 2.0 и 1 портом USB 3.0 - цена 1400 грн.
      4. DNS-345 - Cетевой накопитель с 4 отсеками для жестких дисков, 2 портами 10/100/1000Base-T и 1 USB-портом - цена 1400 грн.
      5. DSN-1100-10 - Дисковый массив xStack Storage® 4x1GbE iSCSI SAN с 5 отсеками для жестких дисков SATA - цена 2300 грн.
      Связь через ЛС.
    • By lemosh
      Настроил свой ДНС сервер (bind). настроил обратную зону для блока своих IP-адресов (BGP. /24 сеть). Все работает. А как теперь передать "всем остальным" ДНС-серверам PTR-записи с моего DNS сервера? 
    • By a_n_h
      Всем привет!
      По случаю приобрел пару новых ONU STELS, выяснилась интересная проблема - не проходят запросы ДНС, все айпи пингуются. Кто-то уже встречался с данной проблемой?
×