Configurando o DNSMasq para fornecer diferentes servidores DNS para definir intervalos de endereços em um roteador DD-WRT

0

Eu configurei os controles dos pais no meu roteador DD-WRT usando as instruções aqui . Basicamente, ele tem dispositivos pai e dispositivos infantis configurados em diferentes intervalos de endereços e, em seguida, você configura o OpenDNS como o servidor DNS para fornecer filtragem de conteúdo.

O único problema é que ele ignora as instruções para permitir que os dispositivos dos pais usem servidores DNS alternativos para evitar a filtragem, além de você ter configurado servidores DNS padrão em cada dispositivo individual. Como esses dispositivos incluem telefones, smart TVs e coisas desse tipo, prefiro configurar isso no nível do roteador.

Existe uma maneira de configurar as opções adicionais do DNSMasq para que os endereços atribuídos aos dispositivos entre 192.168.1.10 e 192.168.1.99 sejam enviados aos servidores DNS do Google (8.8.8.8 e 8.8.4.4) enquanto os dispositivos acima desse intervalo são atribuídos a Servidores do OpenDNS?

Minhas opções adicionais de DNSMasq adicionais são

no-resolv
server=208.67.222.222
server=208.67.222.220

Parece haver uma maneira de fazer isso por meio de iptables sugerido no wiki do OpenDNS Página , mas eu prefiro manter coisas do DNS confinado ao servidor DNS, se possível. Além disso, não confio em mim mesmo para corrigir a sintaxe do iptables.

Isso parece ser bastante simples, mas há discordância suficiente na página wiki DNSMasq que pode ser mais complicado do que eu esperava. Estou indo pelo caminho errado aqui?

    
por Bryan Anderson 04.05.2017 / 01:53

1 resposta

0

Normalmente você identifica hosts por algo conhecido quando a solicitação DHCP é feita - o endereço MAC. Em seguida, a configuração especifica quaisquer opções para esse MAC, se houver algo no arquivo de configuração, caso contrário, ele verificará se há uma concessão existente e renova ou emite uma nova concessão.

Portanto, para o dnsmasq você tem que "marcar" os dispositivos pelo endereço MAC em grupos, então configure certos grupos para ter certas opções de DHCP - como servidores dns, gateway padrão, etc.

Aqui está uma resposta mais antiga que tem bons exemplos da sintaxe real -

link

    
por 04.05.2017 / 05:38