Auteur Topic: DNS setup advies gevraagd... ik twijfel wat is beste manier  (gelezen 3331 keer)

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 33
  • Berichten: 339
DNS setup advies gevraagd... ik twijfel wat is beste manier
« Gepost op: 16 maart 2019, 14:33:09 »
Ik heb dus een synology NAS en router(s).

Beide apparaten hebben een eigen domeinnaam en ook een eigen publiek internet IP adres, echter in lokaal netwerk zijn ze dus ook met elkaar verbonden.

Dus in de praktijk:
INTERNET --> ziggo router met een eigen /29
www.router.nl --> ip 1.2.3.4 (WAN poort router)
www.nas.nl --> ip 1.2.3.5 (LAN4 diskstation)
LAN netwerk: 192.168.1.0/255.255.255.0
LAN2 router ---> LAN1 NAS (192.168.1.2)

Alles werkt en is te benaderen vanaf internet op domeinnaam.
Echter ik wil dit ook vanaf mijn eigen LAN, dus als ik www.router.nl in geef (dit is een fictieve naam, als voorbeeld, maar dan mijn eigen domein) dan ik dan op 192.168.1.1 uitkom en niet naar 1.2.3.4 wordt gestuurd
Zo ook voor www.nas.nl, die moet als je op je LAN zit naar 192.168.1.2 en niet naar 1.2.3.5
Waarom?
Nou omdat ik ook SSL certificaten gebruik die werken dus op domeinnaam, de resolving moet ook kloppen.

Wat ik dacht is:
Ik installeer op de router en nas de DNS server, geef daar alleen de beide domeinen in (router.nl en nas.nl) als zone en maak dan records aan die verwijzen naar lokale IP adressen. Zet beide DNS servers in master/slave zodat als er 1 uitvalt de andere altijd blijft werken.

In theorie zou dit moeten werken, echter nu komt mijn vraag.

Hoe stel ik in op de router (die immers geheel dhcp verzorgt voor gehele netwerk) dat al mijn apparaten deze DNS servers moetren gebruiken en als deze de domeinen niet kunnen vinden ze dan pas moeten zoeken op de root servers?

Er zijn zoveel DNS instellingen in de router dat ik beetje twijfel wat ik waar exact moet aanpassen zonder dat alles traag wordt.

Zo zijn er DNS instelling in de menus:
 network center -> internet
 network center -> local network
 dns server -> resolution
 dns server -> views

Iemand een idee hoe ik dit werkend krijg zodat ik dus beide domeinnamen lokaal kan hosten zodat alle apparaten eerst de lokale DNS raadplegen en die gebruiken en als domein daar niet aanwezig is dat er dan pas de externe DNS gebruik gaat worden?
Welke instellingen moet ik op wat zetten?!

Thx
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 160
  • -Ontvangen: 2337
  • Berichten: 15.031
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #1 Gepost op: 16 maart 2019, 16:34:04 »
Ik gok dat je bij "network center -> local network" moet zijn. Ik heb dan wel geen router maar ik verwacht dat die instelling gebruikt wordt.

Het is inderdaad vreemd dat je bij de DHCP server geen instelling hebt voor DNS. Daar zou ik het verwachten.

NB "dns server -> views" is er alleen voor om specifieke apparaten een custommised DNS aan te bieden. Normaal gesproken gebruik je dat niet. (Ik gebruik het om sommige apparaten wel en andere geen gebruik te laten maken van de adblokker via dns)

Maar je kunt het ook gebruiken om sommige apparaten standaard via Google DNS te laten lopen en andere apparaten via Quad9 of nog een andere server.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 484
  • -Ontvangen: 1026
  • Berichten: 5.947
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #2 Gepost op: 17 maart 2019, 20:16:58 »
Waarom?
Nou omdat ik ook SSL certificaten gebruik die werken dus op domeinnaam, de resolving moet ook kloppen.

Er zijn zoveel DNS instellingen in de router dat ik beetje twijfel wat ik waar exact moet aanpassen zonder dat alles traag wordt.

Juist om het allemaal niet te moeilijk te maken gebruik ikzelf een andere aanpak.

Een SSL certificaat geldt slechts voor een domeinnaam (gekoppeld aan een WAN IP-adres),
met alles wat er aan directory's achter zit, en "www" ervoor.

Of een veel duurder "wildcard" SSL certificaat, wat ook geldt voor allerlei "wildcard" toevoegingen vóór een domeinnaam.

Zelf gebruik ik het eerste type SSL-certificaat.

Op mijn web-server heb ik simpel "redirects" ingesteld.
http://[ domein-naam ]/router    verwijst naar  https://[ domein-naam ]:8001/webman/index.cgi
http://[ domein-naam ]/nas         verwijst naar  https://[ domein-naam ]:5001/webman/index.cgi
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN)   RT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 33
  • Berichten: 339
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #3 Gepost op: 17 maart 2019, 20:30:47 »
Heb het inmiddels werkend.

Echter als je meerdere uplinks hebt werkt dat niet wat jij omschrijft, je kunt immers je domein maar aan 1 IP linken, met meerdere uplinks heb je dus meerdere publieke IP adressen.
Dan heb je dus ook meerdere SSL certificaten nodig.

Ik heb gewoon 3 commodo wildcard certificaten voor al mijn 3 domeinen, dit werkt een stuk prettiger, tjsa wel duurder dat wel.
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 484
  • -Ontvangen: 1026
  • Berichten: 5.947
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #4 Gepost op: 17 maart 2019, 21:20:06 »
Echter als je meerdere uplinks hebt werkt dat niet wat jij omschrijft,

Ik gebruik slechts één NL-domein, één SSL certificaat en kan verder elke gewenste insteek maken via re-directs wat maar wenselijk is.
Dat leg ik je nu net in mijn vorige reactie uit.
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN)   RT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 33
  • Berichten: 339
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #5 Gepost op: 17 maart 2019, 21:31:29 »
Dat kan, echter zoals ik al uitlegde ik heb 2 publieke uplinks die ik beide wens te gebruiken en al mijn apparaten op domeinnaam wenst te benaderen via de zelfde link zoals intern als extern van mijn netwerk.
Dus van buitenshuis exact dezelfde link als binnenshuis, dat kan dus alleen met een eigen DNS draaien voor binnen je netwerk.

Want als je in je DNS bv
www.nas.nl in geeft en verwijst naar je publieke IP adres 1.2.3.5 en je benaderd dan www.nas.nl binnen je netwerk wordt je dus naar 1.2.3.5 gestuurd, dit is foutief want die had lokaal ip 192168.1.2 moeten zijn en niet 192.168.1.1 wat gelijk is aan 1.2.3.5

Dus je moet in je netwerk een DNS opzetten zodat je lokale apparaten weten welk IP ze exact moeten hebben.
Buiten je netwerk gaat naar 1 van mijn 2 IP's, dan gaat port forwarding werken en stuurt het door naar het juiste interne apparaat, maar binnen mijn netwerk werkt dit dus niet.

Er draaien nu 2 DNS servers (master/slave) binnen mijn netwerk met mijn gewenste domeinen, als ik nu een url ingeef wordt ik netjes direct naar het juiste apparaat geleid binnen mijn netwerk, ook SSL werkt gewoon, een geldig certificaat.
Kom ik van buiten mijn netwerk werkt het ook, dan worden de publieke DNS servers gebruikt zoals voorheen ook, ook hier geldig SSL en naar juist IP, port forwarding (of proxy) handelt de rest af.

Maar goed, het probleem is inmiddels opgelost en het werkt zoals ik hoopte, wat mij betreft mag topic worden afgesloten :)
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 484
  • -Ontvangen: 1026
  • Berichten: 5.947
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #6 Gepost op: 17 maart 2019, 21:51:57 »
Dus van buitenshuis exact dezelfde link als binnenshuis

Ook dat werkt gewoon door de "loopback" functie van de router. Geen problemen mee.
Dus zowel extern, als intern werken die voorbeelden van die redirects.
En dat zonder allerlei extra geïnstalleerde DNS-servers e.d.

En omdat die links vaker gebruikt worden, komen ze al direct automatisch naar voren vanuit de cache van een browser,
en is het gewoon aanklikken in de keus aan hyperlinks die als keus naar voren komen.
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN)   RT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 33
  • Berichten: 339
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #7 Gepost op: 17 maart 2019, 22:04:48 »
Nou dat betwijfel ik.

Stel je hebt je router op:
192.168.1.1 en publiek op 1.2.3.4 met domein www.router.nl
je nas op
192.168.1.2 en publiek op 1.2.3.5 met domein www.nas.nl

Op je NAS heb je phpmyadmin staan geconfigureerd als phpmyadmin.nas.nl (met geldig certificaat), of bv spotweb.nas.nl

In de publieke DNS heb je staan
nas.nl en *.nas.nl naar 1.2.3.5
ZOlang domein bekend is op de nas werkt dit feilloos.

Echter ga jij nu IN je netwerk naar phpmyadmin.nas.nl of spotweb.nas.nl dan krijg je page not found
Dit komt omdat je modem het niet toestaat eerst uitgaand en direct weer ingaand te komen, tenminste ZIGGO modem (geen router) ondersteund dit dus niet.

Je lokale apparaten doen een lookup als je spotweb.nas.nl ingeeft, deze krijgt je EXTERNE ip 1.2.3.5 en dan ga je via je router uit je netwerk naar je modem, je modem moet dit signaal echter direct weer terug sturen naar je NAS (je 2de publieke IP dus) en dat doet ie niet, deze kan geen loopback.

Door interne DNS te gebruiken ga je echter nu niet naar je externe IP 1.2.3.5 maar direct naar het ip van de NAS 192.168.1.2, dit is en blijft lokaal verkeer en het werkt, gezien je ook nog eens een geldig SSL hebt en je komt om domeinnaam binnen is je verbinding ook nog beveiligd zonder foutmelding (niet dat dit iets uitmaakt, maar moderne browsers kunnen gaan zeuren als de beveiliging niet correct is)
Ook apps op je tel/tablet werken op deze manier feilloos zonder foutmelding van ongeldig certificaat etc.

Heb al vanalles geprobeerd, zonder interne DNS is dit niet mogelijk met synology apparatuur, met dus 2 of meerdere publieke IP adressen, want daar gaat het juist om.
Heb je maar 1 publiek IP dan is de hele setup inderdaad anders, maar dat was niet de probleem hier, hier ging het juist om om het werkend te krijgen met 2 publieke IP adressen, dus NAS en ROUTER beide een eigen uplink en onderling via lokaal netwerk verbonden.

Thx nog voor alle gegeven tips/adviezen.
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 484
  • -Ontvangen: 1026
  • Berichten: 5.947
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #8 Gepost op: 17 maart 2019, 23:06:45 »
Nou dat betwijfel ik.

Dat moet jezelf weten.  Het werkt gewoon binnen mijn situatie. Geen reden om erover te liegen.
Verder heb ik niets met een  "phpmyadmin.nas.nl"  benaming te maken.
Ik gebruik alleen toevoegingen achter een domeinnaam zoals de voorbeelden eerder gegeven.

NL-domein + SSL certificaat zijn geïmporteerd in zowel router als NAS.

....omdat je modem het niet toestaat eerst uitgaand en direct weer ingaand te komen,
tenminste ZIGGO modem (geen router) ondersteund dit dus niet.

Zelf zit ik niet bij Ziggo. Maar mijn ex, die wel bij Ziggo zit, en waar ik het netwerk heb ingericht,
gebruikt de Synology DDNS service als domein (zonder certificaat) op haar laptop, ook intern. En dat werkt gewoon.

Heb het net ook nog even geprobeerd om via OpenVPN een verbinding bij haar op te zetten (dan zit ik in feite in "haar" thuisnetwerk).
en toen het DDNS domein gebruikt om in de NAS in te loggen. Dat gaat dan via haar WAN IP-adres eerst naar buiten,
om dan terug te komen. Ook dat werkt gewoon.  Is nog wel een oude Ziggo Ubee modem/router.

Zie schermafdrukken:
Connectie "vanuit Ziggo" ---> inlog NAS = DDNS ---> VPN-verbinding verbroken: mijn eigen IP-adres ---> Mijn NAS = nl-domein + SSL

44515-0         44517-1         44519-2         44521-3

Als jezelf alleen een modem gebruikt, zou de loopback functie naar ik denk helemaal moeten werken,
omdat je eigen router dan het eerste aanspreekpunt is met je internetconnectie waar functies aan worden gerelateerd.
(Met je externe WAN IP-adres meteen in de router).

DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN)   RT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 160
  • -Ontvangen: 2337
  • Berichten: 15.031
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #9 Gepost op: 18 maart 2019, 00:25:20 »
…Ook dat werkt gewoon door de "loopback" functie van de router. Geen problemen mee.
Dus zowel extern, als intern werken die voorbeelden van die redirects.
En dat zonder allerlei extra geïnstalleerde DNS-servers e.d.…

Een eigen DNS server heeft wel een klein voordeel boven een loopback. Als het internet er uit ligt, werkt ook je interne netwerk niet meer met een url omdat hij de externe dns server niet kan benaderen. Het is mij ook gebeurd dat interne mail niet werkte omdat de verbinding extern eruit lag. Voor mij was dit een van de drijfveren een eigen DNS server te gebruiken. Ik vond het van de zotte dat als Ziggo een storing had, ook mijn interne netwerk plat lag.
Verder belast je het interne netwerk iets minder als niet al het verkeer via de router loopt i.p.v. rechtstreeks naar de nas.

…Dit komt omdat je modem het niet toestaat eerst uitgaand en direct weer ingaand te komen, tenminste ZIGGO modem (geen router) ondersteund dit dus niet.

Dat is onzin. Als het Ziggo apparaat alleen een modem is dan heeft hij geen eigen WAN IP en heeft de eigen router erachter het WAN IP. Die moet nat-loopback ondersteunen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 484
  • -Ontvangen: 1026
  • Berichten: 5.947
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #10 Gepost op: 18 maart 2019, 00:33:58 »
Een eigen DNS server heeft wel een klein voordeel boven een loopback. Als het internet er uit ligt.....

Oh, dat beaam ik best. Doorgaans gebruik ik zelf hier thuis overigens gewoon mijn interne IP-addressen.
En het is nu niet zo'n lange lijst dat ik de IP-nummers niet uit mijn hoofd ken.
Zou ik een meer lange lijst moeten uitvoeren, maak ik wel een mooie "interne" HTML-pagina
met benamingen en mooie icoontjes / afbeeldingen van de apparaten, waar ik dan op kan klikken om ze te bereiken.  ;)
Er zijn nogal wat wegen naar Rome.
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN)   RT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 160
  • -Ontvangen: 2337
  • Berichten: 15.031
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #11 Gepost op: 18 maart 2019, 00:52:27 »
Je kunt alleen voor bepaalde dingen even tijdelijk een intern adres invoeren. Hoe doe je het b.v. met mobiele apparaten? Ga je daar elke keer als je thuis komt het publieke adres van je adresboek, agenda, drive etc aanpassen naar intern IP?

Ik denk het niet. Daar wil je gewoon één URL gebruiken die zowel intern als extern werkt. En omdat hij ook extern gebruikt wordt wil je daar https gebruiken. Of wel interne IP adressen en zorgen dat je altijd een VPN aan hebt staan. (Jij noemde de wegen naar Rome al.  ;) )
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 484
  • -Ontvangen: 1026
  • Berichten: 5.947
Re: DNS setup advies gevraagd... ik twijfel wat is beste manier
« Reactie #12 Gepost op: 18 maart 2019, 06:17:14 »
Hoe doe je het b.v. met mobiele apparaten?
Ga je daar elke keer als je thuis komt het publieke adres van je adresboek, agenda, drive etc aanpassen naar intern IP?

Ik hoef niet zo nodig een connectie vanuit een desktop rechtstreeks naar een mobiel apparaat, om data uit te wisselen.
Hooguit haal ik bestanden op "handmatig" van een van de aangekoppelde drives op mijn router, of op mijn NAS.
Van een smartphone heb ik WiFi en data-connectie doorgaans volledig "uit" staan.
Die gebruik ik echt alleen om mobiel te bellen, te sms-sen, of onderweg even te kijken welke trein, tram of bus ik zou moeten nemen,
waarvoor ik de data-connectie tijdelijk even inschakel en daarna weer uit.

Voor mijn laptop, maak ik extern een VPN-verbinding met thuis en heb ik de beschikking over zowel mijn "lokale" data thuis,
(op de drives gekoppeld aan router en op de NAS), alsook de data die eventueel wordt gedeeld op lokatie.
Te benaderen via "de Windows verkenner" mappenstructuur, beide als lokaal adres.

Via mijn laptop maak ik verder nogal eens gebruik om via WiFi met een "3CX soft phone" applicatie te bellen.
Die verbindt ook op lokatie naar mijn VOIP-providers (CheapConnect en VoipBuster),
en kan op lokatie daar eventueel ook op teruggebeld worden (op het account bij CheapConnect).
"Handsfree" over microfoon en speaker, of als het meer besloten moet zijn met een headset op, nog steeds "handsfree"  ;)

DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN)   RT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Hulp/advies bij installatie waarschuwing 0839

Gestart door SalvaBoard Algemeen

Reacties: 6
Gelezen: 4288
Laatste bericht 07 september 2010, 10:51:47
door Björn
Hulp gevraagd bij opzetten VPN via MAC

Gestart door marathonBoard VPN Server

Reacties: 12
Gelezen: 7285
Laatste bericht 18 maart 2013, 19:39:02
door Richard67
Manier om par2 files te openen op de NAS

Gestart door stefaaaanBoard Synology DSM algemeen

Reacties: 6
Gelezen: 3621
Laatste bericht 02 januari 2014, 19:03:02
door Martijn85
Advies over mediaplayer

Gestart door KoenskBoard Aankoopadvies

Reacties: 36
Gelezen: 9493
Laatste bericht 09 februari 2015, 09:45:28
door Koensk
NAS thuis Computers op werkadres welke NAS kan ik dan het beste kiezen!?

Gestart door tasdcsBoard Aankoopadvies

Reacties: 5
Gelezen: 2025
Laatste bericht 13 februari 2016, 19:53:10
door gertjand7