Jak skonfigurować DNSy, aby filtr DNS działał prawidłowo
Spis treści:
Publiczne DNSy
Vigor jako serwer DNS
Serwer Active Directory w sieci lokalnej
Aby filtr DNS był skuteczny urządzenie musi przesyłać zapytania DNS przez router Vigor, który po przeprowadzeniu analizy przepuści (odpowiedź DNS z rzeczywistym IP) lub zablokuje (odpowiedź DNS z lokalnym IP routera) domenę.
Publiczne DNSy
Jeśli urządzenia w sieci lokalnej używają publicznych DNSów (np. 8.8.8.8, 8.8.4.4) to router Vigor stosuje ustawienia profili filtru DNS.
Przejdź do zakładki LAN >> General Setup.
Kliknij przycisk Details Page.
W polu Primary IP Address wpisz podstawowy publiczny DNS (np. 8.8.8.8) a w Secondary IP Address wpisz zapasowy publiczny DNS (np. 8.8.4.4), które będą otrzymywały urządzenia przez DHCP.
Przejdź do zakładki CSM >> DNS Filter.
Kliknij dowolny indeks np. 1, aby utworzyć profil.
Przejdź do zakładki Firewall >> General Setup.
W ustawieniach reguł Firewall wybierz utworzone profile CSM.
Vigor jako serwer DNS
Jeśli urządzenia w sieci lokalnej używają routera Vigor jako DNS (np. 192.168.1.1) to router Vigor stosuje ustawienia lokalnego filtru DNS (nie stosuje ustawień profili filtru DNS).
Przejdź do zakładki CSM >> DNS Filter.
Włącz filtr DNS w DNS Filter Local Setting, aby filtrować zapytania DNS kierowane do routera Vigor jako serwera DNS.
Serwer Active Directory w sieci lokalnej
Jeśli urządzenia w sieci lokalnej używają serwera AD jako DNS (np. 192.168.1.2) to filtrowanie DNS jest stosowane tylko do serwera AD, a w konsekwencji do wszystkich urządzeń w sieci lokalnej.
Rozwiązanie:
– komputery: publiczne DNSy
– router Vigor: DNS Forwarding domeny AD do serwera AD
Przejdź do zakładki LAN >> General Setup.
Kliknij przycisk Details Page.
W polu Primary IP Address wpisz podstawowy publiczny DNS (np. 8.8.8.8) a w Secondary IP Address wpisz zapasowy publiczny DNS (np. 8.8.4.4), które będą otrzymywały urządzenia przez DHCP.
Przejdź do zakładki Applications >> LAN DNS.
Skieruj zapytania dotyczące domeny (np. test.lan) na lokalny serwer Active Directory (np. 192.168.1.2).
Kliknij dowolny indeks np. 1, aby utworzyć profil.