У меня есть модем / маршрутизатор, предоставленный моим провайдером. Оптическое волокно подключается к нему, и из него выходят Интернет и телефонные линии. К сожалению, настройки DNS-сервера на маршрутизаторе ISP являются фиксированными и не могут быть изменены. Это способ, которым провайдер гарантирует, что определенные сайты могут быть заблокированы, если какое-либо государственное регулирование вступает (тупой ... Я знаю).

Я хочу использовать Google DNS/Open DNS для своей сети, поэтому у меня было два варианта - изменить настройки DNS на каждом устройстве, которое подключается к маршрутизатору, или настроить маршрутизатор перед ним и настроить DNS на нем. Я выбрал второй вариант, но это привело к ситуации с двойным NAT. Переадресация портов стала болью.

Есть ли какой-либо другой способ изменить настройки DNS глобально, не делая мою сеть двойным NAT?

1 ответ1

2

Устройство в середине может выступать в качестве прозрачного моста для большей части трафика, что не влияет на IP-адреса. Тем не менее, подобно брандмауэру, блокирующему трафик, он также может блокировать трафик DHCP. Это позволит вам запустить собственный DHCP-сервер (на прозрачном мосту или на любом другом устройстве в вашей локальной сети). DHCP - это протокол, который обычно используется для раздачи настроек IPv4, включая используемый DNS-сервер.

Так что это возможно. Точные шаги будут зависеть от того, какое устройство вы вставляете. (Возможно, лучший, более ясный способ сказать, что требуемые шаги будут зависеть от того, какая операционная система работает на устройстве, которое действует как этот прозрачный мост.)

Разные устройства могут иметь разные возможности для поддержки описанной функциональности.

Обновление № 1: Вы изменили вещи значительно. Теперь вы описали сценарий, в котором гораздо более широко поддерживаемый (более легко реализуемый) подход позволит выполнить то, что, как вы сказали, вы ищете. Детали, предоставленные вашими последними комментариями, открыли дверь к другой возможности, которая будет легче сделать. Я ожидаю, что это будет хорошей новостью.

Сначала проверьте настройки DHCP-сервера на маршрутизаторе ISP. Выясните, какие адреса он раздает (и каков размер / маска подсети). Такие детали могут быть полезны позже.

Вы сказали, что можете отключить DHCP на маршрутизаторе ISP. Хорошо. Сделай это. Затем запустите DHCP-сервер буквально на любом другом устройстве в локальной сети. Поэтому, если вы хотите использовать свой Asus RT-N12LX в качестве DHCP-сервера, вам не нужно, чтобы это устройство находилось между маршрутизатором ISP и остальной частью локальной сети. Просто подключите его к локальной сети.

Хитрость, которую, вероятно, будет проще поддерживать, заключается в том, чтобы сервер DHCP предоставлял нужные вам настройки, в том числе настройку шлюза по умолчанию (который должен быть внутренним IP-адресом маршрутизатора ISP) и требуемые настройки DNS. Разданные адреса должны находиться в той же подсети, что и внутренний IP-адрес маршрутизатора ISP. Например, если используется общий размер подсети IPv4 /24 (маска подсети 255.255.255.0), а маршрутизатор ISP использует 192.168.1.1, тогда DHCP-сервер раздает адреса с похожим номером, например с 192.168.1.10 по 192.168. 1,200.

Обновление № 2: Таким образом, ваш маршрутизатор также используется в качестве точки доступа. Хорошо, это представляет небольшое осложнение с планом Обновления № 1. Точка доступа, вероятно, должна быть сервером DHCP для устройств Wi-Fi.

Ваш WLAN (Wireless LAN) хочет, чтобы на этом маршрутизаторе Asus был включен DHCP. Ваш проводной локальной сети нет. Можно ли легко отключить DHCP-сервер только в проводной ЛВС, но оставить его включенным в беспроводной ЛВС?

Если так, ты золотой. Запустите два DHCP-сервера и убедитесь, что они не перекрываются. Например, если маршрутизатор ISP имеет внутренний IP-адрес 192.168.1.1, то маршрутизатор ISP должен раздавать адреса с 192.168.1.10 по 192.168.1.99, а другому устройству - адреса с 192.168.1.100 по 192.168.1.199. (Отрегулируйте при необходимости. Например, если маршрутизатор ISP имеет внутренний IP-адрес 192.168.0.1, то маршрутизатор ISP должен раздавать адреса с 192.168.0.10 по 192.168.0.99, а другому устройству - адреса с 192.168.0.100 по 192.168. 0,199. Просто имейте первые три октета. Это работает, если вы используете общий размер подсети IPv4 /24 (используя маску сети 255.255.255.0).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .