Gerenciando um DNS em uma rede local privada de WAN

2

Estou precisando de alguma ajuda para descobrir como configurar um DNS na minha rede WAN privada. Atualmente, uso um roteador sem fio Linksys e4200 para conectar todos os meus computadores, servidores e outros dispositivos em uma WAN. Eu gostaria de poder configurar um servidor de nomes para que eu possa falar com todos os meus servidores / computadores sem ter que usar endereços IP. Até onde eu descobri, tenho três opções, algumas das quais são mais diretas e claras do que outras. Todas as opções que realizo exigem a configuração de endereços IP estáticos para todos os dispositivos aos quais gostaria de atribuir um nome:

  1. Edite os arquivos do host em todas as minhas máquinas para resolver os nomes escolhidos para endereços IP específicos.
    • O problema com essa escolha é que eu teria que executar essa ação em todos os meus dispositivos, e manter a consistência seria difícil. Eu poderia provisionar todos os meus dispositivos usando Ansible, o que tornaria muito mais simples, mas eu gostaria de evitar esse caminho.
  2. Flash DD-WRT para o meu e4200 e use o DNSMasq para executar um DNS no roteador.
    • Provavelmente vou passar o DD-WRT para o meu roteador mesmo que não escolha essa opção, mas prefiro minha terceira opção.
  3. Configure um servidor DNS executando o BIND9 para resolver todos os nomes de domínio locais e encaminhe nomes desconhecidos para um servidor DNS externo e armazene em cache as resoluções concluídas para sites externos.
    • Isso me daria mais flexibilidade, prática para realizar configurações de DNS e é o meu método preferido.
    • O único problema com essa abordagem é que não faço ideia de onde esse servidor DNS deve estar em minha rede ou como direcionar solicitações para ele sem modificar todos os meus dispositivos para usar seu endereço IP local como seu servidor DNS. Por favor, perdoe-me se essa suposição estiver incorreta, já que estou definitivamente atrapalhando por aqui nessa abordagem. A configuração do BIND9 parece algo que eu poderia resolver, eu simplesmente não sei onde ligar o servidor DNS, e eu adoraria alguma assistência / conselho.
por LICHEN 22.03.2013 / 10:59

2 respostas

2

Eu escolheria a terceira opção, você pode colocá-la em qualquer lugar que quiser em sua rede, eu normalmente configuro as redes de maneira semelhante, .1 como o roteador, .2 como o primeiro servidor DNS, então em. Além disso, é mais fácil digitar se você está atribuindo o endereço a mais do que alguns PCs:)

Você terá que adicionar o IP às suas máquinas para permitir que eles resolvam nomes de domínio localmente, ou você poderia distribuir o endereço via DHCP, se você decidir usar o DHCP para distribuir IPs mapeados para endereços MAC, então o mesmo IP sempre ser atribuído ao mesmo computador, o que significa que sempre terá o mesmo nome de host, etc. Provavelmente seria menos trabalhoso adicionar o IP a qualquer método que o computador usasse para definir o servidor DNS.

    
por 22.03.2013 / 11:15
1

Se você escolher a terceira opção, terá que alterar as configurações de DNS em todas as suas máquinas. Para qualquer coisa com DHCP, isso é uma mudança simples. Qualquer outra coisa deve ser roteirizada. No que diz respeito à configuração de endereços estáticos, sim que geralmente é recomendado para seus servidores. Se você quiser que seus clientes ainda recebam endereços DHCP e que também possam ser resolvidos por meio do DNS, você pode ter o DNS do servidor DHCP atualizado. Aqui está um exemplo: link

    
por 22.03.2013 / 11:27