• 8

[分享]Synology DNS server套件簡單設定(入門篇,1/14新增)


wayneljw wrote:
我是用synolog...(恕刪)


其實我後來解決的辦法更簡單,我自己去註冊了一組DN。
雖然花了一點錢,但倒是一勞永逸哩
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
其實我後來解決的辦法更簡單,我自己去註冊了一組DN...(恕刪)


有自己的 DN 後,很多事(服務)都變簡單許多,話說我自己這個 DN 已經用了9年,邁向第10年..
Metrostar Ghia-Limited 225/45/R17   power by MMC!
不好意思問個笨問題
請問如果我確認abcde.com沒人使用
我可以直接使用nas註冊abcde.com來用嗎
還是一定要花錢買?
謝謝

rokaku wrote:
請問如果我確認abcde.com沒人使用
我可以直接使用nas註冊abcde.com來用嗎...(恕刪)


Domain name 不是你自己說了算,也不是你的 NAS 說了算,
要將 abcde.com 這個 domain name 向世人宣告是你的,非花錢不可。

derliang wrote:
其實我後來解決的辦法更簡單,我自己去註冊了一組DN。...(恕刪)


這的確是一勞永逸的做法,不然免錢的最貴。


只是,我的觀念很老舊,
我記得有了真的固定的 domain name,似乎還要和上一層的 DNS server(ISP) 溝通反解的問題不是?
而 derliang 大大自己有了 DN 後,
有沒有另外準備較高檔的 firewall 去抵擋專門攻擊 DNS server 的人?

一開放 ADSL 可以申租之後,我就搶先以個人名義去申請網路型 ADSL了,
一開放個人可以申請 idv.tw,我也去搶頭香,
但光世代開始後,我的寬頻變成多機型固定 IP 而不是網路型,
雖然一樣有6個 IP 可用。

我的問題就是,除了設定「視界」之外,還要和上層溝通反解的問題嗎?

eugenelu wrote:
只是,我的觀念很老舊,
我記得有了真的固定的 domain name,似乎還要和上一層的 DNS server(ISP) 溝通反解的問題不是?
而 derliang 大大自己有了 DN 後,
有沒有另外準備較高檔的 firewall 去抵擋專門攻擊 DNS server 的人?
...(恕刪)


其實有了自己的DN以後,也不一定要自己架設DNS,可以選擇DNS代管。
這樣只要在業者的DN管理介面簡單的填寫FQDN跟對應的IP即可。
這樣您的DN各項紀錄就自然會寫入到公共的DNS中。

後來我會申請DN是為了有合法的憑證,倒也不是為了DNS正解的問題。
如果只是要將DN正解成Public IP跟Private IP,其實用Dnsmasq之類的功能就可以處理了:)

至於有自己的DN以後會不會比較容易被攻擊?
有固定的名稱可能會比較容易被鎖定,但有固定的DDNS也一樣會有這個問題。
這方面的安全問題很有趣,也不是三言兩語可以講清楚。
但我沒有用什麼高檔的防火牆,只是用普通的分享器而已。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
其實有了自己的DN以後,也不一定要自己架設DNS,可以選擇DNS代管。
這樣只要在業者的DN管理介面簡單的填寫FQDN跟對應的IP即可。
這樣您的DN各項紀錄就自然會寫入到公共的DNS中。...(恕刪)


但是 twnic 那邊的 DNS 代管,host 只能設三組,
我有六個 IP,想說每個 IP 都來設個 DN,
正好 NAS 有此套件,趁此機會來它好好了解一下運作方式....

我的分享器也不是拿 Netscreen、Cisco 那種等級的東西來做,
只是拿千把塊的 Wireless router 來做而已,
最近想借 Airport Extreme 來試試耐不耐操,
畢竟千把塊的,隨便養個動物搞不好就熱當了,
但前陣子倒是開啟 VPN server 來用之後,
一堆人想來試我 DS111 的密碼倒是真的。

eugenelu wrote:
但是 twnic 那...(恕刪)


那麼PCHOME的買網址功能比較彈性些,不過他們的DNS曾經掛掉,所以我是不太推薦。
如果有用分享器的話,算是有了第一層的天然防火牆。
如果可以的話,分享器的防火牆也設定一下,然後NAS的自動封鎖打開來防止別人踹密碼。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
請問...
為什麼我不管怎麼設定
>>主轄區設成name.synology.me 裡面的A名稱使用空白
or
>>設成synology.me 裡面的A名稱設成我註冊的name

cmd裡面用nslookup都找不到我的dns啊?Orz...
永遠都是連去預設 >> google-public-dns-a.google.com
囧"

不管主DNS IP亂填還是填真的都一樣欸...orz
router指定的DNS已經指向我的虛擬IP了
看Cache也只有指向我的NAS虛擬IP(我的Router是RB450)
看電腦上的DNS Server也是指向虛擬ip

怎麼會這樣啊 囧"

利用routerOS做的回流讓我傳檔速度變慢
想說改個方式做做看會不會好一點

結果這方法我根本用不了......看以上幾樓回覆好像也都沒遇到這問題orz
是我哪邊蠢了嗎....
amadegx wrote:
請問...為什麼我不...(恕刪)


沒有看到您的相關設定,所以無法很精確的判斷問題在哪裡。
以下的一些建議,您先檢查看看。

1.停用DSM的DNS套件。
2.檢查電腦是否是透過RB450G上網,而不是直接撥號上網。
3.檢查電腦的網路設定,IP與DNS是否為自動取得,而非手動設定。
4.停用RB45OG的Hairpin_NAT。
5.檢查RB450G的相關設定是否如下:

A.在PPPoE Client裡,注意不到勾到Use peer DNS


B.在DHCP的Network底下,將DNS指向RB450G本身的IP。
C.在DNS的Static裡輸入您name.synology.me所對應的LAN IP。
D.清除RB450G的DNS Cache,按下Flush Cache


6.在Windows底下執行CMD,輸入ipconfig /flushdns,清除DNS快取。


7.測試DNS的設定結果
從下圖可以看得出來,一開始DNS是指向RB450G,查詢出來的是LAN IP。
然後強制指定DNS Server為8.8.8.8,查詢同一DN,查出來的是WAN IP。


如果再不行的話,我用teamviewer連過去幫你看比較快。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
  • 8
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?