Εμφάνιση 1-4 από 4
  1. #1
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.512
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT, Mikrotik x86
    Υπάρχει ένα δίκτυο όπου έχει εγγραφές της μορφής
    Κώδικας:
    *.company.com
    , όπου δουλεύει η πρόσβαση με proxy.
    Υπάρχει ένα 2ο δίκτυο (DSL) όπου δεν έχει κανέναν περιορισμό στην πρόσβαση.

    Θα ήθελα για μια μερίδα μηχανημάτων να έχουν πρόσβαση στο Internet, αλλά όταν ζητήσουν κάτι από το
    Κώδικας:
    *.company.com
    , να βγουν από το δίκτυο εκείνο.

    Σκέφτηκα να φτιάξω ένα DNS server με εγγραφές
    Κώδικας:
    *.company.com
    κ να βάλω την ΙΡ του DNS server στο dsl router.
    Για DNS σκεφτόμουν
    Κώδικας:
    BIND 9
    ή
    Κώδικας:
    DNSMASQ
    .

    Δεν είμαι σίγουρος για το config κ αν αυτό θα δουλέψει.

  2. #2
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    37
    Μηνύματα
    1.451
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    Έχεις 2 διαφορετικά πράγματα που πρέπει να κάνεις:

    1. Κάπως να μετατρέψεις το FQDM σε IP και
    2. Κάπως να κάνεις route στο ένα ή στο άλλο δίκτυο.

    Προσωπικά θα έβαζα ένα router με 3 πόρτες, μία προς το εταιρικό, μία προς DSL και μία προς το εσωτερικό δίκτυο. Πάνω σε αυτό θα έβαζα τα DNS του *.company.com, ή το upstream DNS και τα routing/firewall roules, ανάλογα την κίνηση προέλευσης/προορισμού.


    Αλλιώς, μπορείς να φτιάξεις Proxy-Auto-Configuration (PAC) αρχεία ώστε να έχουν proxy για αυτές τις διευθύνσεις, και όχι για τις υπόλοιπες.
    Κώδικας:
    function FindProxyForURL(url, host) {
      if (dnsDomainIs(host, ".company.com")) {
        return "PROXY 10.10.10.10:1010";
      }
      return "DIRECT";
    }
    https://learn.microsoft.com/en-us/tr...ac-performance

  3. #3
    Εγγραφή
    04-04-2012
    Μηνύματα
    1.512
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT, Mikrotik x86
    Παράθεση Αρχικό μήνυμα από MitsakosGR Εμφάνιση μηνυμάτων
    ...
    Προσωπικά θα έβαζα ένα router με 3 πόρτες, μία προς το εταιρικό, μία προς DSL και μία προς το εσωτερικό δίκτυο. Πάνω σε αυτό θα έβαζα τα DNS του *.company.com, ή το upstream DNS και τα routing/firewall roules, ανάλογα την κίνηση προέλευσης/προορισμού...
    θα μ' ενδιέφερε η λύση αυτή, αλλά έχω χάσει το κομμάτι του config. έχω 2 επιλογές από εξοπλισμούς. OpenWRT κ Mikrotik.

  4. #4
    Εγγραφή
    25-01-2005
    Περιοχή
    Ιωάννινα
    Ηλικία
    42
    Μηνύματα
    1.634
    Downloads
    12
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Μπορείς να εξηγήσεις λίγο παραπάνω τα 2 δίκτυα;
    Αν καταλαβαίνω σωστά, έχεις στο πρώτο δίκτυο καποιες υπηρεσίες που τις βγάζεις στο internet με fqdn και θες να τις βλέπεις τοπικά χωρίς να κάνεις το roundtrip.


    Μια λύση είναι split DNS όπου θα βάλεις το dnsmasq του openwrt να κάνει resolve τα συγκεκριμένα domain names στις τοπικές ip.

    Άλλη λύση είναι ένα overlay VPN όπως το tailscale ή το zerotier.
    A very minor case of serious brain damage.

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας