PDA

Показать полную графическую версию : [решено] DNS


alex_smile5
29-12-2017, 11:53
Доброго времени суток. В чем отличия изменения DNS на lan dhcp и Wan порте роутера ? Куда лучше прописывать при подключении только по wi-fi ?

mwz
29-12-2017, 14:57
изменения DNS на lan dhcp и Wan порте роутера ? »

Что за роутер-то хоть?

Обычно (и практически во всех бытовых роутерах) lan dhcp не имеет никакого отношения к DNS.

Хотя в принципе в каких-то навороченных роутерах в настройках lan dhcp могут прописываться персональные адреса DNS-серверов для конкретных компьютеров локальной сети,отличающиеся от общих, прописанных или получаемых на WAN-интерфейсе.

meZon
29-12-2017, 21:05
Куда лучше прописывать при подключении только по wi-fi ? »никуда. На вшнешнем интрефейсе роутер получит список от провайдера и просто перенаправит запросы из локалки на полученные ip dns-серверов

За исключением случая, о котором писал mwz. Этот вариант встречается всё чаще даже на бытовых недорогих железках (Кинетики - профили yandexDNS) и достаточно эффективен для блокирования нежелательного контента для конкретных клиентов, или скопом для всех.

Более того. Если провайдер ловит запросы на стандартном udp:53, "популярное колдунство" с ручным указанием, типа, гугло-днс будет просто бесполезно.

alex_smile5
30-12-2017, 01:07
Что за роутер-то хоть? »

Модель Xiaomi router 3

meZon,

Программа DnsJumper определила что подходят лучше сервера гугла, а яндекс оказался более стабильным, вот и думаю прописывать или нет. Через командную строку пинг провайдерского dns 1сек а остальных ~20сек.

meZon
30-12-2017, 21:41
alex_smile5

"ping" малоинформативен в данном случае. Нужно смотреть реальный запрос (Query time)
dig +nocomments @77.88.8.8 -p 1253 nnm-club.name rutracker.nl
......
;; global options: +cmd
;nnm-club.name. IN A
nnm-club.name. 292 IN A 81.17.30.51
nnm-club.name. 292 IN A 149.154.167.253
nnm-club.name. 292 IN A 81.17.30.22
nnm-club.name. 292 IN A 185.112.157.181
nnm-club.name. 292 IN A 185.9.18.66
;; Query time: 31 msec
;; SERVER: 77.88.8.8#1253(77.88.8.8)
;; WHEN: Sat Dec 30 21:32:14 MSK 2017
;; MSG SIZE rcvd: 122

;rutracker.nl. IN A
rutracker.nl. 33 IN A 195.82.146.214
;; Query time: 31 msec
;; SERVER: 77.88.8.8#1253(77.88.8.8)
;; WHEN: Sat Dec 30 21:32:14 MSK 2017
;; MSG SIZE rcvd: 57

У yandexDNS ещё плюс - он может на "нестандартном порту", что бывает нужно для проверки
Если есть доступ к настройкам dnsmasq на роутере, можно использовать эту возможность. server=/nnm-club.name/77.88.8.8#1253

alex_smile5
31-12-2017, 02:50
meZon,

Я правильно понимаю, что нет смысла менять dns на порту wan, так как все равно будет работать на провайдерском, только с дополнительным перенаправленнием на прописанные dns сервера? Получается можно только на lan dhcp dns и смысл в этом для блокировки контекта с помощью например безопасных списков dns допустим яндекса в дополнение к провайдерскому днс что на wan порте ? Или dns на lan dhcp не зависит от полученных на wan порте?

Все настройки на lan dhcp
150332

mwz
31-12-2017, 14:30
alex_smile5, файл с настройками не прицепился...

alex_smile5
01-01-2018, 01:45
mwz,
Извиняюсь, когда проверял был

Ссылка на хостинг изображений (Показаны все доступные настройки)

Lan DHCP (Назначение вручную выключено)
https://ibb.co/myDCCG

Wan (Dns автоматический)
https://ibb.co/kcWXCG

meZon
01-01-2018, 15:30
Я правильно понимаю, что нет смысла менять dns на порту wan »Объясните цель смены дефолтных настроек. Пока что она не прослеживается.

Изменить можно всяко. И так как на скриншотах, и так:

* LAN / DHCP-сервер / Пользовательский файл конфигурации "dnsmasq.conf"
* LAN/DHCP-сервер / Пользовательский файл конфигурации "dnsmasq.servers"

Значение из первого будет основным, второй - для каких-то доменов персонально.
Например, у провайдера в сети есть ресурсы, которые нужно резольвить только через его серверы. Тогда примерно так:
server=/домен1/домен2/dns-server[#port]

Какие именно в данный момент используются , можно увидеть в логе - dnsmasq[pid]: using nameserver x.x.x.x#port
(кнопка Log в правом верхнем углу окна)

А вообще полезно будет заглянуть
сюда (https://bitbucket.org/padavan/rt-n56u/wiki/RU/%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80%D1%8B%20%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B8% 20DNS-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%BE%D0%B2)

alex_smile5
03-01-2018, 14:45
meZon,
Цель изменить dns на более быстрый и стабильный. Мне не совсем понятны были отличия wan dns и lan dns.
Спасибо за ссылку.




© OSzone.net 2001-2012