ใช้ OpenDNS ใน NAT ท้องถิ่นของฉันเพื่อแก้ไขโดเมนเฉพาะ


0

เราเตอร์ที่บ้าน ZyXEL C2100Z ของฉันไม่รองรับการวนรอบ NAT ซึ่งทำให้ฉันรู้สึกอึดอัดใจเมื่อพยายามเข้าถึงไซต์จาก iPhone ของฉันที่ฉันแสดงต่อสาธารณะจากเซิร์ฟเวอร์ภายในเครือข่ายภายในบ้านของฉัน

เมื่อฉันไม่อยู่บ้านฉันสามารถไปที่เว็บไซต์ของฉันจากอินเทอร์เน็ตสาธารณะและทุกอย่างทำงานได้ดี เมื่อฉันอยู่ที่บ้านเชื่อมต่อกับเครือข่ายของฉันฉันต้องใช้ที่อยู่อื่นเพื่อไปยังเซิร์ฟเวอร์เดียวกันนี้ เราเตอร์ของฉันรองรับการจับคู่โฮสต์ดังนั้นแทนที่จะไปที่ mydomainname.com เหมือนกับที่ฉันทำบนอินเทอร์เน็ตสาธารณะฉันไปที่ mydomainname และฉันมีเว็บเซิร์ฟเวอร์ที่ให้บริการที่ชื่อโฮสต์ทั้งสอง นี่เป็นวิธีแก้ปัญหา แต่ก็ไม่ใช่ทางออกที่ดีที่สุดของฉัน

ในแล็ปท็อปของฉันปัญหานี้สามารถแก้ไขได้อย่างง่ายดายโดยแก้ไขไฟล์โฮสต์ แต่ฉันพยายามแก้ไขปัญหานี้โดยเฉพาะสำหรับiPhoneบนเครือข่ายของฉัน ฉันไม่สนใจที่จะรูทโทรศัพท์

สิ่งที่ฉันสงสัยคือถ้าฉันสามารถแก้ไขปัญหานี้ได้ด้วยการติดตั้ง DNS เช่น OpenDNS บนเซิร์ฟเวอร์ภายในบ้านของฉันและทำให้เครือข่ายท้องถิ่นของฉันใช้เพื่อแก้ไขชื่อโดเมนและเพียงใส่Aรายการเดียวสำหรับเว็บไซต์สาธารณะของฉัน IP ท้องถิ่นและย้อนกลับไปที่ DNS ของ ISP สำหรับทุกอย่างอื่น ถ้าฉันทำเช่นนี้ฉันถือว่าฉันเพิ่งกำหนดค่าเราเตอร์ให้ใช้เซิร์ฟเวอร์ DNS ในพื้นที่ของฉันแทนที่จะเป็นเซิร์ฟเวอร์ DNS ของ ISP

  1. เป็นไปได้ไหม (นั่นคือมันทำงานอย่างไร)
  2. มีวิธีอื่นในการบรรลุสิ่งที่ฉันพยายามทำหรือไม่?

(โปรดทราบว่าฉันได้เห็นคำถามที่คล้ายกันพร้อมคำตอบที่คล้ายกัน แต่ฉันแยกความแตกต่างของคำถามนี้จากคนอื่นเพราะฉันสงสัยว่าทุกวิธีที่จะทำให้สถานการณ์นี้สำเร็จโดยเฉพาะ iPhone บนเครือข่าย NAT ที่ไม่มีลูปแบ็ค NAT)


ฉันตระหนักถึงวิธีแก้ไขปัญหานี้คือชี้โดเมนของฉันไปยังเซิร์ฟเวอร์ที่แตกต่างกันอย่างสมบูรณ์ (นอกเครือข่ายอาจ AWS) ที่เพิ่งทำหน้าที่เป็นพร็อกซีย้อนกลับสำหรับเซิร์ฟเวอร์ของฉัน ฉันสงสัยเกี่ยวกับตัวเลือกฟรี / ราคาถูกสำหรับสิ่งนั้น หากฉันใช้ reverse proxy ฉันต้องสามารถกำหนดค่าใบรับรอง SSL ของฉันบนเซิร์ฟเวอร์นั้นได้
Michael Plautz

ปัญหานี้จะหายไปถ้าคุณใช้ IPv6 จากคำถามของคุณฉันไม่สามารถบอกได้ว่าเราเตอร์ของคุณเปิด IPv6 แล้วหรือยัง นั่นคือสิ่งแรกที่คุณควรตรวจสอบ
kasperd

ดังนั้น IPv6 ที่ฉันเข้าใจไม่ได้นั่งอยู่หลัง NAT (ส่วนหนึ่งเป็นเพราะไม่มีที่อยู่ใน v6 พื้นที่ว่าง) ดังนั้นถ้าฉันกำจัด NAT แล้วฉันก็กำจัดความปลอดภัยในระดับที่มากเป็นพิเศษเพราะตอนนี้อุปกรณ์ทั้งหมดในเครือข่ายของฉัน การสัมผัสใบหน้า ที่สร้างปัญหาใหม่ทั้งหมด
Michael Plautz

หากคุณถือว่า NAT เป็นมาตรการรักษาความปลอดภัยคุณกำลังทำสิ่งผิดปกติ คุณสามารถกำหนดค่าไฟร์วอลล์ได้หากคุณต้องการ จำกัด สิ่งที่สามารถเข้าถึงได้
kasperd
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.