Přístup na doménu z vnitřní sítě při výpadku

Roman

Přístup na doménu z vnitřní sítě při výpadku
« kdy: 02. 11. 2011, 14:33:20 »
Ahoj,
můžete mi prosím někdo poradit, jak zajistím, aby při výpadku internetu jsem se dostal na server, umístěný ve vnitřní síti (www,mysql, další služby)?

server.domena.cz - A zaznam je nastaveny na veřejnou IP. V routeru jsou přesměrované porty na vnitřní IP serveru. Z venku funguje, pokud jede internet, funguje také. Problém nastane při výpadku internetu:(
Potřebuju, aby mi router pro domény třetího řádu a výše (neco.server.domena.cz) vždy vracel router vnitřní adresu serveru.

router: Asus 500gp, OpenWrt Kamikaze
zkoušel jsem to přes DNSMASQ, Hosts, ale ani jedno nezafungovalo:
hosts - problem s domenama 4. řádu (nefunguji zastupne znaky, musel bych vypisovat všechny domény 4.řádu)
dnsmasq - nefunguje ani toto (address=/server.domena.cz/192.168.10.1), takže se neposunu dále abych mohl testovat 4. řád

Děkuji za pomoc.
« Poslední změna: 02. 11. 2011, 22:05:21 od Petr Krčmář »


trubicoid2

Re: Přístup na doménu z vnitřní sítě - DNSMASQ
« Odpověď #1 kdy: 02. 11. 2011, 14:50:01 »
no a takovy to hloupy reseni pres /etc/hosts na vsech klientech by mohlo fungovat, ne?

Re: Přístup na doménu z vnitřní sítě - DNSMASQ
« Odpověď #2 kdy: 02. 11. 2011, 14:55:59 »
Asus nepouzivam, nevim, jestli neco takoveho taky neumi. Potreboval bys na nem rozbehnout maly dns server s tou tvou zonou firma.cz. Nevim, zda tohle asus umi, pripadne nemuzes si ve vnitrni siti rozjet maly DNS server na necem jinem (nebo vyuzit treba win server, ktery DNS ma)? Ten by na dotazy odpovidal rovnou vnitrnimi adresami.  V podstate v tom DNS serveru by bylo jen tech tvych par zaznamu. Bezne to tak pouzivam.

Honit to pres hosts na stanicich muze byt docela pakarna (nevim, kolik tam mas zaznamu a stanic). Pokud mas win server, spust na nem proste dns a tu at pouzivaji klienti.

Re: Přístup na doménu z vnitřní sítě - DNSMASQ
« Odpověď #3 kdy: 02. 11. 2011, 15:56:24 »
mal som podobnu situaciu, LAN, DMZ, router, INTERNET. servre boli umiestnene v DMZ, pristup na ich sluzby z internetu bol rieseny cez portforwarding na routri. Pristup z LAN bol rieseny zaznamy v DNS.
DNS servrer bol bind , a mal tam dva zony pre tu istu domenu. Z jednej cital ak sli dotazy z internetu a z druhej, ak z LAN. t.j. ak uzivat z internetu zadal www.mojafirma.sk tak dostal ip adresu verejnu, kt. bola na routri. Ak to spravil niekto z LAN, tak dostal lokalnu ip adresu DMZ 172.16.x.y.
Riesene do bolo cez acl a view v BINDE.
http://www.zytrax.com/books/dns/ch7/view.html

DNS server bezal na stroji v DMZ, z internetu pristupovali na nho cez portforwarding, a v LAN, dostali klienti jeho IP cez DHCP, pripadne to mali nastavene natvrdo.
mozno ze podobnu featuru ma aj dnsmasq