आंतरिक रूप से मेरे घर के सार्वजनिक DNS होस्टनाम और पोर्ट का उपयोग करें


0

अपने होम गेटवे / राउटर पर, मेरे पास पोर्ट फ़ॉरवर्डिंग के माध्यम से इंटरनेट के संपर्क में आने वाले विभिन्न पोर्ट (एसएसएच, आईपी कैमरा, एचटीटीपी इत्यादि) पर चलने वाली कई सेवाएँ हैं। मैं इन सेवाओं का उपयोग आंतरिक रूप से हमारे घरेलू नेटवर्क पर भी करता हूं। मैं आंतरिक और बाहरी उपयोग के लिए हमारे SSH के लिए home.mydomain.com:9876, केवल एक बार इन कनेक्शनों को स्थापित करने में सक्षम होना चाहूंगा, और उन दोनों को काम करूंगा। लेकिन मैं ट्रैफ़िक के लिए भी आंतरिक रहना चाहूंगा यदि मैं आंतरिक नेटवर्क पर हूं, उदा। मुझे पता है कि home.mydomain.com आंतरिक नेटवर्क के भीतर से सही ढंग से हल करेगा, लेकिन मुझे लगता है कि यह सार्वजनिक DNS सर्वरों के लिए बाहर जाएगा और इस लुकअप को करेगा, फिर आउटबाउंड कनेक्ट करेगा, फिर वापस इनबाउंड, राउटर को हिट करने और पोर्ट को सही ढंग से अग्रेषित करने के लिए। ।

इसलिए मेरा मानना ​​है कि यहाँ वास्तव में दो भाग हैं, DNS लुकअप और पोर्ट फ़ॉरवर्डिंग। जब हम अपने निजी नेटवर्क पर घर पर रहते हैं, तो मैं यह सब कैसे रख सकता हूं?

जवाबों:


1

मैं यह मान रहा हूं कि यह सार्वजनिक DNS सर्वरों के लिए जाएगा और ऐसा करेगा   लुकअप, फिर आउटबाउंड कनेक्ट करें, फिर राउटर को हिट करने के लिए इनबाउंड वापस   और सही ढंग से पोर्ट फॉरवर्ड किया जाए।

इस मामले में, home.mydomain.com आपके बाहरी IP पर हल करेगा। अंदर से कि NAT बाहरी आईपी वास्तव में रूटर को ही संदर्भित करेगा। राऊटर केवल NAT के बाहर से इनकमिंग कनेक्शन पर एड्रेस ट्रांसलेशन / पोर्ट फॉरवर्डिंग करता है। इसलिए आपको राउटर से बस एक आरएसटी का कनेक्शन नहीं मिलेगा।

इसलिए मेरा मानना ​​है कि यहाँ वास्तव में दो भाग हैं, DNS लुकअप   और बंदरगाह अग्रेषण। इस आंतरिक को मैं कब, कैसे रख सकता हूं   घर पर हमारा निजी नेटवर्क?

इसका एक तरीका यह है कि आप अपने स्वयं के पुनरावर्ती कैशिंग DNS रिज़ॉल्वर को चलाएं (जैसे कि BIND ) अपने आंतरिक नेटवर्क पर। सार्वजनिक DNS के बजाय अपने DNS सर्वर को क्वेरी करने के लिए अपने आंतरिक नेटवर्क (डीएचसीपी या मैन्युअल का उपयोग करके) पर सभी क्लाइंट को कॉन्फ़िगर करें। BIND को एक में कॉन्फ़िगर किया जा सकता है डीएनएस विभाजित करें विन्यास (देखें अध्याय 4.4 का एआरएम बाँध )। इस कॉन्फ़िगरेशन में, BIND आपके लिए आंतरिक डोमेन को छोड़कर सभी अनुरोधों को अग्रेषित करेगा (जो कि यह आंतरिक पतों के साथ उत्तर देगा)। आपके डोमेन के लिए आधिकारिक DNS ज़ोन (कहीं पर इंटरनेट पर होस्ट किए गए) अभी भी आपके घर के बाहरी आईपी को इंगित करना चाहिए।

जब तुम खोजते हो home.mydomain.com एक बाहरी DNS सर्वर पर आपको अपने राउटर का बाहरी आईपी प्राप्त होगा (जो कि 9876 को आगे की आंतरिक मशीन में पोर्ट करेगा)। हालाँकि आपके आंतरिक नेटवर्क पर, आपका DNS रिज़ॉल्वर एक अलग आईपी पते (192.168.0.x) के साथ प्रतिक्रिया करेगा और कनेक्शन आंतरिक रूप से होगा।


यदि नेट यू-टर्निंग सक्षम है तो राउटर ठीक काम करेगा। आप एक स्थानीय का उपयोग भी कर सकते हैं hosts राउटर के पीछे के कंप्यूटरों पर फ़ाइल करें यदि आप अपने DNS को स्थापित करने की परेशानी से नहीं गुजरना चाहते हैं।
ssnobody
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.