eigen Domein in eigen netwerk, hoe beste?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • rob3rt
  • Registratie: Maart 2009
  • Laatst online: 07-07 13:01
Heb 1 domein welk ik graag wil gebruiken om mijn lokale apparatuur te benaderen.

bv stel domein: 'mijndomein.nl' is van mij en deze is onder gebracht in een externe DNS waar ik alle records kan beheren aanmaken etc.

Nu wil ik subdomeinen aanmaken zoals:
printer.mijndomein.nl
switch.mijndomein.nl
nas.mijndomein.nl
etc

Op zich allemaal niet moeilijk echter ik wil het volgende:

Benader ik dit domein vanuit Internet dan verwijst dit domein enkel naar mijn internet IP adres, benader ik dit echter vanauit mijn eigen netwerk dienen elk van deze subdomeinen naar een eigen intern IP te verwijzen, bv printer.mijndomein.nl verwijst binnen mijn LAN naar 192.168.1.7, benader ik dit buiten mijn LAN verwijst dit naar mijn ip: 123.456.789.10

Hoe kan ik het beste ervoor zorgen dat als ik dit domein in mijn netwerk benader deze naar de interne IP's verwijst zonder dat ik de hosts files op al mijn apparaten in mijn netwerk dien te gaan aanpassen.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Dat moet je op je DNS server lokaal instellen. Je router/gateway/IAD/CPE heeft een DNS cache draaien. Die haalt entries op van buiten af, behalve als er lokaal overrides staan.

Een andere optie is je DHCP domain op je eigen domain instellen. Dan worden alle apparaten van je eigen domein voorzien als ze hun IP ophalen.

Als je nog een crappy provider modem o.i.d. gebruikt heb je pech, in 99% van de gevallen kunnen die dat niet.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

rob3rt schreef op zondag 03 mei 2015 @ 17:38:
Op zich allemaal niet moeilijk echter ik wil het volgende:

Benader ik dit domein vanuit Internet dan verwijst dit domein enkel naar mijn internet IP adres, benader ik dit echter vanauit mijn eigen netwerk dienen elk van deze subdomeinen naar een eigen intern IP te verwijzen, bv printer.mijndomein.nl verwijst binnen mijn LAN naar 192.168.1.7, benader ik dit buiten mijn LAN verwijst dit naar mijn ip: 123.456.789.10

Hoe kan ik het beste ervoor zorgen dat als ik dit domein in mijn netwerk benader deze naar de interne IP's verwijst zonder dat ik de hosts files op al mijn apparaten in mijn netwerk dien te gaan aanpassen.
De beste manier zou zijn om een eigen DNS service te draaien. Met een beetje NAS kan dat vaak al. De interne machines gebruiken dan de interne DNS en de buitenwereld gebruikt jouw publieke DNS. Dit heet split-DNS, of split-brain, of split-horizon DNS.

Acties:
  • 0 Henk 'm!

26779

Met johnkeates: Maak een lokale DNS server.
Als je een eenvoudige webgui wil, kijk dan eens bij een linux small business server
- nethserver http://www.nethserver.org/
- Karoshi server http://www.linuxschools.com/forum/index-main.php
- ClearOS http://www.clearfoundation.com/Software/overview.html

of gebruik webmin http://www.webmin.com/ om je (interne) DNS te beheren.

Als je bekend bent met de commandline en je snapt de configuratie van bind9, dan kan je het ook van scratch opzetten op een linux smaak naar keuze.

[ Voor 16% gewijzigd door 26779 op 03-05-2015 17:58 ]


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

26779 schreef op zondag 03 mei 2015 @ 17:56:
Met johnkeates: Maak een lokale DNS server.
Als je een eenvoudige webgui wil, kijk dan eens bij een linux small business server
- nethserver http://www.nethserver.org/
- Karoshi server http://www.linuxschools.com/forum/index-main.php
- ClearOS http://www.clearfoundation.com/Software/overview.html

of gebruik webmin http://www.webmin.com/ om je (interne) DNS te beheren.

Als je bekend bent met de commandline en je snapt de configuratie van bind9, dan kan je het ook van scratch opzetten op een linux smaak naar keuze.
Hoeft helemaal niet een aparte machine te zijn. Eigenlijk is de enige vereiste dat de machine een vast IP-adres heeft. DNS is een vrij lichte service die je ook gewoon op een standaard werkstation kunt installeren of op een NAS. Kan ook gewoon op een Windows machine.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Ik zou voor iets als dnsmasq of unbound gaan, dat is precies wat je nodig hebt. Het is natuurlijk handig om een complete DNS server te hebben, maar volgens mij wil je op het moment alleen A-overrides hebben.

DD-WRT, OpenWRT hebben dat sowieso, pfSense heeft de keuze tussen een paar verschillende DNS systemen en geeft je veel extra mogelijkheden.

Zonder te weten hoe je huidige netwerk er uit ziet is er eigenlijk niet zo veel meer te vertellen over hoe je dat in kan richten. Het meest prettige is DHCP+DNS integratie zodat hostnames binnen je netwerk intern ook op je eigen DNS te resolven is, en dat je DNS ook als search domain kan opnemen.

Stel dat je Ziggo of KPN (of een van de dochters) hebt, dan is er altijd wel een manier om het WAN IP op een fatsoenlijke router terecht te laten komen, waarna je daar je routing. DNS, DHCP, NAT enz. op kan doen. Voor een klein huis-tuin-keuken netwerk kan je dan met DD-WRT of OpenWRT prima uit de voeten. Dat draait op bijna elke 'gewone' router/ap wel. Stel dat je meer wil, dan zijn er nog wel wat tussenstapjes zoals een RouterBoard/Mikrotik, of misschien iets van Ubiquity. pfSense is dan net weer een stapje hoger.

[ Voor 54% gewijzigd door johnkeates op 03-05-2015 18:04 ]


Acties:
  • 0 Henk 'm!

  • rob3rt
  • Registratie: Maart 2009
  • Laatst online: 07-07 13:01
heb een synology nas welke een dns ondersteund, dus dat zou kunnen.

Als ik het dus goed begrijp installeer ik deze DNS, voef mijn domein toe en maak alle records aan die ik wil en verwijs deze naar de lokale IP's.

Wat doe ik dan met de router?
Ik vermoed dat ik daar moet instellen dat hij de DNS van de synology moet gebruiken ipv die van mijn provider. Ik kan in de router 2 DNS servers opgeven als deze op handmatig zet.

Geef ik dan bv in:
DNS1: mijnsynology
DNS2: IP van DNS mijn provider

Of kan ik dit beter andersom doen, of bv alleen die van mijn NAS?
Wil wel dat mijn netwerk niet traag wordt doordat mijn DNS niet juist is geconfigged of dat de NAS het niet afkan (NAS is trouwens een DS1515+ en netwerk is 1GB)

Ik heb een ziggo abo (200/40) met nieuwe Hitron modem/router

[ Voor 4% gewijzigd door rob3rt op 03-05-2015 18:07 ]


Acties:
  • 0 Henk 'm!

  • J0HAN
  • Registratie: Oktober 2007
  • Laatst online: 09-07 17:45
Je kan ook NAT gebruiken.

Geen split DNS gebruiken maar gewoon verkeer naar 123.456.789.10 NAT-en naar 192.168.1.7 om jouw voorbeeld te gebruiken.

 MacBook Pro M1 (2021)  Mac Mini (2011)  iPhone 12 Pro


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
rob3rt schreef op zondag 03 mei 2015 @ 18:05:
heb een synology nas welke een dns ondersteund, dus dat zou kunnen.

Als ik het dus goed begrijp installeer ik deze DNS, voef mijn domein toe en maak alle records aan die ik wil en verwijs deze naar de lokale IP's.

Wat doe ik dan met de router?
Ik vermoed dat ik daar moet instellen dat hij de DNS van de synology moet gebruiken ipv die van mijn provider. Ik kan in de router 2 DNS servers opgeven als deze op handmatig zet.

Geef ik dan bv in:
DNS1: mijnsynology
DNS2: IP van DNS mijn provider

Of kan ik dit beter andersom doen, of bv alleen die van mijn NAS?
Wil wel dat mijn netwerk niet traag wordt doordat mijn DNS niet juist is geconfigged of dat de NAS het niet afkan (NAS is trouwens een DS1515+ en netwerk is 1GB)

Ik heb een ziggo abo (200/40) met nieuwe Hitron modem/router
Nee, je ze DNS op op je NAS, en stelt ook in dat dingen die je DNS server niet 'weet' opgevraagd worden aan andere servers. DNS Forwarding heet dat. Al je apparaten gaan dan alleen nog bij je NAS DNS aanvragen afleveren, en die beslist dan wat er gaat gebeuren. Je router zou je alleen nog zo moeten instellen dat DHCP-clients op je LAN interface niet de router als DNS server meekrijgen, maar je NAS. De NAS moet trouwens wel een statisch IP hebben, die mag niet meer op DHCP staan als ie dat stond.

Acties:
  • 0 Henk 'm!

  • rob3rt
  • Registratie: Maart 2009
  • Laatst online: 07-07 13:01
ok, duidelijk ga ik aanpassen!

Maar voor de duidelijkheid, in de router stel ik in:
DNS 1: IP van mijn NAS
DNS 2: laat ik leeg

In mijn NAS stel ik bij de DNS server alle A records in en verwijs deze naar de juiste lokale IP's

Ik zet de 'resolution' service aan en stel forward servers in.
(ik kan 2 servers instelen, hier geef ik dan de IP's van de DNS servers van mijn provider in)

Nu moet ik ook instellen de forward policy, moet kiezen tussen:
'forward first' of 'don't query root servers'
Welke van de 2 moet/kan ik hier dan het beste nemen?
Pagina: 1