Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Proxy en DNS op LAN

Pagina: 1
Acties:

  • tcviper
  • Registratie: April 2010
  • Laatst online: 06:22
Hallo all,

Ben nu al een tijdje aant experimenteren om in onze Lan omgeving ipv de router te gebruiken (Cisco RV325) voor DNS, om dit te doen eventueel op een Synology NAS (Quad Core) in combinatie met een Proxy zodat een hoop via de lokale cache kan lopen (veel dezelfde site aanvragen etc).

Heeft iemand ervaring met dit soort dingen en heeft het ook echt nut binnen een LAN netwerk met ca 12 pc's, macs en ca 12 iphones?

De router forward nu basically DNS queries naar de ingestelde OpenDNS dns servers maar volgens mij als je zelf een DNS lokaal draait kan dat toch veel sneller (20 > 5ms?).

De proxy leek me heel erg handig omdat je dan een hoop dingen cached lokaal hebt staan wat ook weer milliseconde werk natuurlijk is, maar wel vet.

Zouden jullie die op de Synology doen als ie er toch staat, of op een aparte doos en zo ja, wat dan? :)

Hoor graag de meningen hier.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


  • lier
  • Registratie: Januari 2004
  • Laatst online: 30-11 17:54

lier

MikroTik nerd

Over wat voor Internet verbinding praten we?
En hoe ziet het Internet gebruik eruit?

Ik vermoed dat het om een klein zakelijke omgeving gaat. Hoe leuk ook om te experimenteren, zou ik persoonlijk de NAS niet voor dit soort doeleinden inzetten. Zonde van de load en het zal naar mijn idee niet veel oplossen (tenzij we het over een hele trage Internet verbinding hebben).

Overigens, DHCP en DNS zou ik in ieder geval door een doos laten doen.

Eerst het probleem, dan de oplossing


  • Ximon
  • Registratie: Juli 2004
  • Laatst online: 24-11 11:08
Dit heeft volgens mij zeker meerwaarde, je hebt het over een (in jouw voorbeeld) 15 ms per DNS lookup. Een voorbeeld: het laden van www.techcrunch.com. Die website maakt gebruik van 16 verschillende domeinen voor de website, allerlei static zooi (aolcdn.com), wordpress zooi (wp.com en wordpress.com), reclame zooi (adsonar.com, scorecardresearch.com) enz enz. Worst case zijn al deze domeinen niet bekend in de lokale DNS cache op een computer dus moeten deze opgezocht worden, wat een vertraging van 320 ms oplevert. Als je door een lokale (caching) DNS server hier 80 ms van kan maken is dat zeker merkbaar. Ik heb in mijn netwerk thuis een Windows Server machine die toch altijd al aanstaat ook voor DNS ingezet, en dat lijkt een duidelijk verschil te maken. Testen met Namebench bevestigt dit.

De vraag waarop DNS moet draaien is inderdaad een ander verhaal.

(╯°□°)╯︵ + ︵ x ︵ + ︵ x ︵ + ︵ x ︵ + ︵ x


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:09

The Eagle

I wear my sunglasses at night

Wat ik op een gegeven moment gedaan heb is de router de OpenDNS als DNS adressen met de DHCP mee laten gaan. Hoeft die router niet meer te forwarden. Dat gaat best goed zolang je niet van feautures als domeincontrollers etc afhankelijk bent :)
Krijgt die router het meteen een stuk minder druk mee, en de clients hebben meteen een DNS cache die ze juist opbouwen :)
Lokaal gaat uiteraard gewoon op machinenaam :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Ximon
  • Registratie: Juli 2004
  • Laatst online: 24-11 11:08
In mijn ervaring kan een Cisco router ook geen DNS forwarder zijn o.i.d, je kan alleen inderdaad de adressen van externe DNS servers meegeven via DHCP. Qua CPU load of bandbreedte gebruik stelt DNS trouwens weinig voor in kleine omgevingen, dus als je ergens een soort van alles en nog wat server hebt draaien zou ik hier altijd een DNS server voor lokaal gebruik op installeren. Als je een volledige DNS server (Bind o.i.d.) te ingewikkeld vindt kan je ook voor DNSmasq kiezen, dit werkt met minimale configuratie en is een heel stuk flexibeler dan botweg OpenDNS gebruiken op de werkstations.

Je moet dan wel op de een of andere manier ervoor zorgen dat die DNS server(s) in de lucht blijft, anders doet het internet het niet ;-)

(╯°□°)╯︵ + ︵ x ︵ + ︵ x ︵ + ︵ x ︵ + ︵ x


  • tcviper
  • Registratie: April 2010
  • Laatst online: 06:22
Dat kan die dus wel, de RV32x serie cached lokaal en forward wat ie niet kent.

Heb ervoor gekozen voor nu om geen proxy toe te passen en de DNS zo te laten, na testen bleek er nauwelijks of geen verschil te zitten in opvragen van websites.

PSN: tcviper | Steam: Viper | TechConnect - MikeRedfields


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Heb geen ervaring met een Nas hiervoor inzetten maar wel met clearos als router gateway proxy, en dat werkt goed 20 plus devices achter een 10/1 verbinding.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1