domainname gebruiken voor locale netwerk?

Pagina: 1
Acties:
  • 118 views sinds 30-01-2008
  • Reageer

  • MrScratch
  • Registratie: December 2001
  • Laatst online: 30-01 12:44

MrScratch

I am rubber, you are glue

Topicstarter
Ik ben in het bezit van mijn eigen domein, laten we zeggen flipfluitketel.nl. Hier kan ik een website hosten en mailaccounts onder instellen, allemaal prima.

Maar nu heb ik lokaal een aantal Linux machines en ik vroeg me af of ik die onderdeel kan laten zijn van mijn domein. Tot nog toe heb ik als domain gewoon een dummynaam "lan" gebruikt.

Mijn server (genaamd miniserver) wil ik van buiten gaan benaderen en zou dus te bereiken moeten zijn onder:

miniserver.flipfluitketel.nl

Nu leek het mij handig om dan alles in mijn netwerk maar via die conventie in te gaan stellen, dus in mijn /etc/hosts van mijn server en workstation komt dan te staan:

127.0.0.1 localhost
192.168.0.1 zeus.flipfluitketel.nl zeus
192.168.0.50 router.flipfluitketel.nl router
192.168.0.51 nas.flipfluitketel.nl nas
192.168.0.54 miniserver.flipfluitketel.nl miniserver
192.168.0.99 dbox2.flipfluitketel.nl dbox2
192.168.0.200 printserver.flipfluitketel.nl printserver

Dit lijkt me op zich niet raar, maar ik vroeg me af of dit misschien problemen gaat geven omdat het domein flipfluitketel.nl zelf naar een server bij een hostingbedrijf wijst in de dns-server die in /etc/resolv.conf staat.

Iemand hier ideeen over?

Look behind you! A three headed monkey!


  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
Dat gaat je geen enkel probleem opleveren hoor, maar is het met zoveel computers niet handiger om lokaal een DNS-servertje te draaien?

We are shaping the future


  • MrScratch
  • Registratie: December 2001
  • Laatst online: 30-01 12:44

MrScratch

I am rubber, you are glue

Topicstarter
Alex) schreef op woensdag 25 juli 2007 @ 21:39:
Dat gaat je geen enkel probleem opleveren hoor, maar is het met zoveel computers niet handiger om lokaal een DNS-servertje te draaien?
Eh, tjsa. Dat zou ook nog kunnen natuurlijk. Maar zoveel zijn het er eigenlijk niet, hoor. Het zijn maar 2 echte computers (server, workstation). De rest is een router, nas (netwerkschijf), printserver-boxje en een een kabelontvanger (dbox2). Dat zijn wel apparaten die een eigen ip krijgen, maar voor de rest alleen datgene doen waarvoor ze ontworpen zijn. Alhoewel, nu ik erover nadenk, denk ik eigenlijk dat al deze apparaten linux in welke vorm dan ook draaien.

Look behind you! A three headed monkey!


  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
Iets wat een IP-adres krijgt en een hostname valt bij mij al snel onder 'computer', vandaar :p

We are shaping the future


Verwijderd

Een eigen dns server is wel het handigst. Je kunt wel op basis van /etc/hosts iets opzetten, maar dat is lelijk en alleen geldig op het systeem waar je het op configureerd. Netter is om een dns server te draaien, waarin je of dmv een AXFR je zone van je hosting bak aftrekt of de complete zone opnieuw defineert en jouw server authoritief laten zijn voor dat domein op jouw lokale lan. Nadeel is wel dat als je changes doet op je colo doos dat je dat dan op 2 plekken moet doen.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 13:45

deadinspace

The what goes where now?

Als je een eigen DNS servertje gaat draaien, dan is het misschien handiger om een eigen tld te verzinnen voor je machines, ipv ze allemaal onder flipfluitketel.nl te hangen. Zo zou je bijvoorbeeld {zeus,router,nas,...}.lan of {zeus,router,nas,...}.local kunnen gebruiken. Op die manier verkracht je iig DNS wat minder :P

  • MrScratch
  • Registratie: December 2001
  • Laatst online: 30-01 12:44

MrScratch

I am rubber, you are glue

Topicstarter
deadinspace schreef op donderdag 26 juli 2007 @ 14:22:
Als je een eigen DNS servertje gaat draaien, dan is het misschien handiger om een eigen tld te verzinnen voor je machines, ipv ze allemaal onder flipfluitketel.nl te hangen. Zo zou je bijvoorbeeld {zeus,router,nas,...}.lan of {zeus,router,nas,...}.local kunnen gebruiken. Op die manier verkracht je iig DNS wat minder :P
Ok, maar dat was eigenlijk precies zoals ik het altijd had, weliswaar op basis van /etc/hosts. Ik had als TLD altijd "lan". Ik ben nu op miniserver een mailserver aan het inrichten en in de guide daarvoor is het eerste wat gedaan moet worden je echte TLD gebruiken.

Nu ben ik dus in de war, moet ik flipfluitketel.nl gebruiken intern of juist iets 'fake'? Wat is handig en wat is verstandig?

Look behind you! A three headed monkey!


  • sariel
  • Registratie: Mei 2004
  • Laatst online: 07-12-2025
Tsja, je kan het gebruiken. Ik gebruik zelf thuis.net (jaja, is al geregd door Sara), maar op zich een eigen tld voor intern is niet echt nodig.
voor extern is het wel handig om te doen. de meeste hosters doen niet al te moeilijk als zij een subdomain van je tld naar een "alternatief" ip adres moeten laten wijzen. gewoon een mailtje sturen, vragen of ze minibox.flipfluitketel.nl naar jouw externe IP adres laten wijzen en zelf moet je dan de juiste ports door laten sturen naar je interne server.

Copy.com


  • Sendy
  • Registratie: September 2001
  • Niet online
Ik gebruik hetzelfde domein van buiten als voor binnen. D.m.v. Bind9 views server ik computers binnen iets anders dan buiten (dus bijvoorbeeld mijn werkstation is niet te vinden via buiten) Als je al fysiek verschillende dns servers hebt hoeft natuurlijk geen views te gebruiken. Ik vind dit eigenlijk bijzonder handig en netjes (al tik ik binnen nooit de domeinnaam in, de hostname is voldoende: ssh mail i.p.v. ssh mail.my.domein.com).

Ik zou wel afraden om .local te gebruiken omdat deze tld gereserveerd is voor MDNS (je merkt het snel wanneer je een Apple Mac in je netwerk wil gebruiken.)

  • MrScratch
  • Registratie: December 2001
  • Laatst online: 30-01 12:44

MrScratch

I am rubber, you are glue

Topicstarter
sariel schreef op donderdag 26 juli 2007 @ 14:51:
Tsja, je kan het gebruiken. Ik gebruik zelf thuis.net (jaja, is al geregd door Sara), maar op zich een eigen tld voor intern is niet echt nodig.
voor extern is het wel handig om te doen. de meeste hosters doen niet al te moeilijk als zij een subdomain van je tld naar een "alternatief" ip adres moeten laten wijzen. gewoon een mailtje sturen, vragen of ze minibox.flipfluitketel.nl naar jouw externe IP adres laten wijzen en zelf moet je dan de juiste ports door laten sturen naar je interne server.
Volgens mij kan ik dat via de webinterface van mij provider al zelf instellen. Ik kan dan minibox.flipfluitketel.nl opgeven en een willekeurig IP-adres. Dat zal ik vanavond eens testen.

Look behind you! A three headed monkey!


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Sendy schreef op donderdag 26 juli 2007 @ 15:10:
[..]
Ik zou wel afraden om .local te gebruiken omdat deze tld gereserveerd is voor MDNS (je merkt het snel wanneer je een Apple Mac in je netwerk wil gebruiken.)
Dat was volgens mij vroeger zo.. Ik gebruik overal .local tld's, gebruikt windows, freebsd, debian, en mijn geliefde macjes (macbook pro en ibook), vrolijk door elkaar. Heb nog geen enkel probleem gemerkt..

Maar ik vind het zelf ook lastig om een goede keuze te maken, zeker aangezien NAT uitgefaseerd zal worden met ipv6.. Ik heb nu nog mijn ipv4 hostnames zoals server.domein.local, en ipv6 hostnames als server.ipv6.domein.nl. Het is natuurlijk mooier om 1 dezelfde hostname te gebruiken, met A en met AAAA records.

Aangezien straks waarschijnlijk bijna alle hosts een publiek ip gaan krijgen, kun je ze misschien net zo goed nu ook al publiek laten resolven, al dan niet onder een subdomein als server.thuis.domein.nl.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Sendy
  • Registratie: September 2001
  • Niet online
axis schreef op vrijdag 27 juli 2007 @ 09:40:
[...]

Dat was volgens mij vroeger zo.. Ik gebruik overal .local tld's, gebruikt windows, freebsd, debian, en mijn geliefde macjes (macbook pro en ibook), vrolijk door elkaar. Heb nog geen enkel probleem gemerkt..

Maar ik vind het zelf ook lastig om een goede keuze te maken, zeker aangezien NAT uitgefaseerd zal worden met ipv6.. Ik heb nu nog mijn ipv4 hostnames zoals server.domein.local, en ipv6 hostnames als server.ipv6.domein.nl. Het is natuurlijk mooier om 1 dezelfde hostname te gebruiken, met A en met AAAA records.

Aangezien straks waarschijnlijk bijna alle hosts een publiek ip gaan krijgen, kun je ze misschien net zo goed nu ook al publiek laten resolven, al dan niet onder een subdomein als server.thuis.domein.nl.
Okay, ik heb geen recente OS X meer geprobeerd. Het probleem was het opvragen van bijvoorbeeld server.local op de Mac. Deze zocht niet op de normale DNS server, want het is een MDNS "adres". Ik vraag me dan toch af hoe ze dat hebben opgelost? (Vraag het maar aan beide? Wie krijgt er voorrang wanneer er een conflict is?) Als je zin hebt, zou je dan eens het verkeer kunnen sniffen wanneer je een machine met .local domein opzoekt (met dig, nslookup of een browser oid)?

  • SA007
  • Registratie: Oktober 2002
  • Laatst online: 22:15

SA007

Moderator Tweaking
Ik heb hier alles op home.sa007.nl draaien.

Mijn dhcp server is gelinked aan de lokale dns waardoor hij dus automatisch dns adressen uitdeelt.

Dus als je een pc met hostname 'test' aan het netwerk hangt kan je hem (intern) pingen met test, wat ook resolved naar test.home.sa007.nl.
Een van de pc's hier heet 'Medion2Ghz' (moet daar volgende reinstall ook maar 's een handig hostname aan hangen)

code:
1
2
3
4
5
6
7
8
9
$ ping Medion2Ghz
PING Medion2Ghz.home.sa007.nl (192.168.4.95) 56(84) bytes of data.
64 bytes from Medion2Ghz.home.sa007.nl (192.168.4.95): icmp_seq=1 ttl=128 time=2.16 ms
64 bytes from Medion2Ghz.home.sa007.nl (192.168.4.95): icmp_seq=2 ttl=128 time=0.150 ms
64 bytes from Medion2Ghz.home.sa007.nl (192.168.4.95): icmp_seq=3 ttl=128 time=0.149 ms

--- Medion2Ghz.home.sa007.nl ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 0.149/0.819/2.160/0.948 ms


Dit werkt iig erg handig in het lokale netwerk, extern werkt het niet.

Dit handeltje heb ik met een alles-in-1 oplossing gedaan, genaamd dnsmasq.
Origineel is dit alleen een dns forawarding en caching server, maar heeft ook de mogelijkheid om dhcp en netboot af te handelen.

Ding heeft een configfile van > 400 regels, maar eigenlijk kom je er met ~10 regels ook.
Mijn config:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
domain-needed # om te zorgen dat hij dns request zonder domein niet gaat resolven
bogus-priv # gaat hij geen adressen routen buiten het domein, gewoon een filter dus
filterwin2k # nutteloze windows crap filteren :P
domain=home.sa007.nl # lijkt me duidelijk
dhcp-range=192.168.4.5,192.168.4.99,255.255.255.0,12h # start,stop,netmask,lease time
dhcp-option=3,192.168.4.1 # dit om een andere default gateway op te geven, 
# Standaard neemt hij de host waar hij op draait, maar bij mij moet het mijn router/modem zijn

<!-- rest is voor netboot -->
dhcp-option=vendor:Etherboot,60,"Etherboot"
dhcp-option-force=210,/tftpboot/
dhcp-boot=/pxelinux.0
enable-tftp
tftp-root=/tftpboot
Pagina: 1