اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

آموزش مدیریت dns در میکروتیک

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    آموزش مدیریت dns در میکروتیک

    DNS مخفف Domain Name Server است و سرویسی برای تبدیل نام دامنه به IP، یا IP به اسم، در شبکه های LAN، اینترنت و ... می باشد. عملکرد سرویس DNS به این صورت است که وقتی کاربری در URL خود نام سایتی را وارد می کند این درخواست به سرور DNS ارسال می شود برروی DNS سرور به ازای هر نام یک آدرس IP نیز برای آن تنظیم شده است، بنابراین سرور فوق، آدرس IP برای URL درخواست شده را بر می گرداند و از این پس درخواست های صفحات وب براساس IP مسیریابی می گردد.




    در بسیاری از مواقع، کاربران به علت عدم آگاهی لازم از مفاهیم شبکه، در هنگام تنظیم IP برروی سیستم خود و یا تغییر آن به هر علتی، تنظیمات DNS آن را به درستی انجام نمی دهند. بنابراین در هنگام باز کردن صفحه مورد نظر خود برروی مرورگر، چون در خواست به سرور DNS ارسال نمی شود بنابراین هیچ IP آدرسی جهت مسیریابی بازگردانده نشده و در نهایت صفحه درخواست شده، برروی مرورگر باز نمی شود.

    عیب یابی و حل این موضوع، سبب اتلاف وقت کاربران و مدیران شبکه می شود. درنتیجه اگر تمام درخواست های DNS از طریق روتر پاسخ داده شوند دیگر با چنین مشکلاتی روبرو نخواهید شد.

    در این مقاله نحوه تنظیم پاسخگویی به در خواست های DNS ای را، بگونه ای که فقط از طریق روتر انجام پذیرند، آموزش می دهیم. در این حالت، در صورتی که کاربر برروی تنظیمات کارت شبکه خود، آدرس DNS را اشتباها تنظیم کرده باشد و یا از هر آدرس دیگری برای DNS استفاده کند، تنظیمات DNS ای کاربر بدون اهمیت بوده و میکروتیک مستقیما به درخواستهای DNS ای پاسخ خواهد داد.


    مراحل کار به شرح زیر می باشد :

    1 : به مسیر IP -> DNS رفته و برروی گزینه DNS کلیک نمایید. در پنجره DNS Setting، در قسمت Servers، آدرسهایIP سرورهای DNS ای را وارد نمایید (در اینجا ما IP آدرس خود روتر و DNS سرورهای معروف را قرار داده ایم). سپس تیک Allow Remote Request را فعال کنید.

    به این نکته توجه داشته باشید در صورتی که تیک گزینه Allow Remote Request فعال شود، روتر شما به عنوان DNS سرور شناخته شده و ممکن است در معرض حملات و آسیب های DNS ای از طریق اینترنت قرار گیرد.

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-1.png
نمایش ها:	1
اندازه:	51.9 KB
شناسه:	20190

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-2.png
نمایش ها:	1
اندازه:	57.5 KB
شناسه:	20191


    2 : به مسیر IP -> Firewall رفته و در تب NAT برروی مشخصه + کلیک کنید. در تب General به ترتیب در قسمت Chain گزینه dstnat، در قسمت Protocol گزینه tcp و در قسمت Dst. Port، شماره پورت DNS که 53 است را وارد کنید.

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-3.png
نمایش ها:	1
اندازه:	55.3 KB
شناسه:	20192

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-4.png
نمایش ها:	1
اندازه:	69.1 KB
شناسه:	20193


    3 : وارد تب Action شده و در قسمت Action گزینه redirect را انتخاب کنید، سپس در قسمت To Port، شماره پورت 53 را وارد نمایید و برروی کلید OK کلیک کنید. به این ترتیب درخواستهای DNS ای برروی پورت DNS میکروتیک، redirect می شوند.

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-5.png
نمایش ها:	1
اندازه:	53.6 KB
شناسه:	20194


    4 : مجددا یک NAT Rule دیگر، با همین مشخصات برای درخواستهای DNS ای که از طریق پروتکل udp ارسال می شوند، ایجاد می کنیم. برروی مشخصه + کلیک نمایید و تنظیمات قبلی را تکرار کنید فقط در قسمت Protocol گزینه UDP را اتنخاب کنید.

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-6.png
نمایش ها:	1
اندازه:	61.6 KB
شناسه:	20195

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-7.png
نمایش ها:	1
اندازه:	55.3 KB
شناسه:	20196


    5 : حال اگر کاربر به هر علتی در تنظیمات DNS سیستم خود، هر IP آدرسی را وارد کند حتی اگر آدرس وارد شده اشتباه بود یا یک IP آدرس نامتعارف باشد، چون تمامی درخواستهای DNS ای برروی پورت DNS میکروتیک ارسال می شوند، پروسه Resolve (تبدیل اسم به IP و IP به اسم) درخواست ها با موفقیت انجام می پذیرند.

    برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	dns-proxy-8.png
نمایش ها:	1
اندازه:	43.2 KB
شناسه:	20197


    نکته : توجه داشته باشید که حتما باید در قسمت تنظیمات DNS کاربر، یک آدرس به عنوان DNS مشخص شده باشد، در غیر این صورت درخواست DNS به روتر ارسال نشده و عمل Resolve درخواست ها توسط روتر، انجام نمی گیرد.
    منبع
    آخرین ویرایش توسط amir; در تاریخ/ساعت 01-04-2016, 01:48 PM.

    من قلبی بزرگ با رویاهایی بزرگ دارم. دانسته هایمان را با هم به اشتراک بگذاریم.

درباره انجمن منطقه لینوکسی ها

انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

شبکه های اجتماعی
در حال انجام ...
X