Hirdetés

Aktív témák

  • Intruder2k5

    MODERÁTOR

    Google DNS szerverek beállítása Tomato-ban

    Többször lehet hallani a szolgáltatós DNS szerverek időszakos kieséséről, ilyenkor alapbeállítások mellett úgy tűnhet, mintha megszakadt volna a netkapcsolat, nem tudunk semmit megnyitni böngészőben, de képes lehet összezavarni bennünket, hogy a torrent forgalom zavartalanul megy tovább, ahogy esetleg a SkyPE kapcsolat sem szakad meg. Ilyen esetben (is) jól jöhet, egy az internetszolgáltatónktól független DNS szerver, ami egyébként konstans is beállítható, adott esetben még jobban is használható mint a szolgáltatós szerverek. Én már több éve a Google DNS szervereit használom elsődleges névfeloldóként Tomato fw-t futtató routereken, így most nézzük ennek beállítását.

    Első lépésként a Basic -> Network oldalon a LAN menüben található Static DNS mezőkbe írjuk be a Google DNS szerverek IP címeit, amik az alábbiak...

    8.8.8.8
    8.8.4.4

    Ezt követően alul a Save megnyomása után már meg is vagyunk, de finomíthatunk még a dolgokon néhány beállítással az Advanced -> DHCP/DNS oldalon.

    Use received DNS with user-entered DNS
    Ezt az opciót bepipálva a router a Google DNS-ek mellett megtartja másodlagos kiszolgálóknak a szolgáltatótól kapott DNS szervereket is.

    Prevent DNS-rebind attacks
    Hasznos opció lehet bizonyos támadási kísérletek ellen, ezért tartsuk bepipálva.

    Intercept DNS port (UDP 53)
    Ez az opció akkor hasznos, ha szülői felügyeleti beállításokban kényszeríteni akarjuk bizonyos DNS szerverek használatát a kliensekre, pl. OpenDNS.

    Use internal DNS
    Ezt az opciót szándékosan a végére hagytam, mert egy kicsit bővebb magyarázatot adnék hozzá. A SOHO routerek terhelésének egy tetemes részét a névfeloldási feladatok teszik ki, főként ha sok kliens, sok feladattal kapcsolódik ahhoz. Ezt a terhelést levehetjük a router válláról, ha kivesszük a pipát az opció mellől, így a címfordítást a kliensek részére nem a router fogja elvégezni, hanem a DHCP szerver által a klienseknek kerül kiosztásra a DNS szerverek címe, így azok a router helyett közvetlenül azokhoz fordulhatnak névfeloldási kérésekkel. Ez amellett, hogy csökkenti a routerre háruló terhelést, meg is gyorsíthatja a folyamatot, hiszen a "kliens -> router -> DNS szerver -> router -> kliens" lánc helyett csak a "kliens -> DNS szerver -> kliens" utat kell bejárni a kéréseknek, ezzel pedig a böngészés is gyorsulhat az interneten.

    Sok sikert hozzá! :)

Aktív témák