Jak skonfigurować DNSy, aby filtr DNS działał prawidłowo

Spis treści:
Publiczne DNSy
Vigor jako serwer DNS
Serwer Active Directory w sieci lokalnej

Aby filtr DNS był skuteczny urządzenie musi przesyłać zapytania DNS przez router Vigor, który po przeprowadzeniu analizy przepuści (odpowiedź DNS z rzeczywistym IP) lub zablokuje (odpowiedź DNS z lokalnym IP routera) domenę.

Publiczne DNSy

Jeśli urządzenia w sieci lokalnej używają publicznych DNSów (np. 8.8.8.8, 8.8.4.4) to router Vigor stosuje ustawienia profili filtru DNS.
Przejdź do zakładki LAN >> General Setup.
Kliknij przycisk Details Page.

W polu Primary IP Address wpisz podstawowy publiczny DNS (np. 8.8.8.8) a w Secondary IP Address wpisz zapasowy publiczny DNS (np. 8.8.4.4), które będą otrzymywały urządzenia przez DHCP.

Przejdź do zakładki CSM >> DNS Filter.
Kliknij dowolny indeks np. 1, aby utworzyć profil.

Przejdź do zakładki Firewall >> General Setup.
W ustawieniach reguł Firewall wybierz utworzone profile CSM.

Vigor jako serwer DNS

Jeśli urządzenia w sieci lokalnej używają routera Vigor jako DNS (np. 192.168.1.1) to router Vigor stosuje ustawienia lokalnego filtru DNS (nie stosuje ustawień profili filtru DNS).
Przejdź do zakładki CSM >> DNS Filter.
Włącz filtr DNS w DNS Filter Local Setting, aby filtrować zapytania DNS kierowane do routera Vigor jako serwera DNS.

Serwer Active Directory w sieci lokalnej

Jeśli urządzenia w sieci lokalnej używają serwera AD jako DNS (np. 192.168.1.2) to filtrowanie DNS jest stosowane tylko do serwera AD, a w konsekwencji do wszystkich urządzeń w sieci lokalnej.

Rozwiązanie:
– komputery: publiczne DNSy
– router Vigor: DNS Forwarding domeny AD do serwera AD
Przejdź do zakładki LAN >> General Setup.
Kliknij przycisk Details Page.

W polu Primary IP Address wpisz podstawowy publiczny DNS (np. 8.8.8.8) a w Secondary IP Address wpisz zapasowy publiczny DNS (np. 8.8.4.4), które będą otrzymywały urządzenia przez DHCP.

Przejdź do zakładki Applications >> LAN DNS.
Skieruj zapytania dotyczące domeny (np. test.lan) na lokalny serwer Active Directory (np. 192.168.1.2).
Kliknij dowolny indeks np. 1, aby utworzyć profil.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

Akceptuję