|

22T6 DNS dla VLAN na kontrolerach Aruby [Konfiguracja]

VLAN DNS Mobility Conductor

Wi臋cej miejsc do pos艂uchania:

Spotify

0:00 Wprowadzenie

0:18 Konfiguracja 艢rodowiska

1:18 Konfiguracja Serwera DNS

1:33 Logowanie do Pi-hole

4:19 Lista Pod艂膮czonych Klient贸w

5:45 Zaproszenie na darmowy kurs

Transkrypcja

Cze艣膰! Chcesz ustawi膰 w艂asny serwer DNS dla konkretnego VLAN-u przypisany
do Access Pointa w rozwi膮zaniu kontrolerowym Aruby? Je艣li tak, to poka偶臋, jak to zrobi膰 na przyk艂adzie DNS-a blokuj膮cego reklamy i domeny phishingowe Pi-hole. Zapraszam.

Najpierw zobaczmy, jak wygl膮da aktualnie konfiguracja 艣rodowiska. Linux jest pod艂膮czony do sieci NAP-LAB-Personal. Aktualny serwer DNS tej sieci to 1.1.1.1. DNS b臋dziemy ustawia膰 w kontek艣cie folderu konfiguracyjnego kontrolera, nast臋pnie Configuration Interfaces. Nast臋pnie przechodzimy do zak艂adki VLANs. Z listy VLAN-贸w wybieramy VLAN przypisany do naszej sieci. W tym przypadku b臋dzie to NAP-CLIENTS-LAB i VLAN o ID 234. Nast臋pnie wybieramy ID VLAN-u, kt贸ry chcemy zmodyfikowa膰, przechodzimy do zak艂adki IPv4 i w wierszu DNS server wpisujemy docelowy adres serwera, kt贸ry chcemy ustawi膰.

Zobaczmy, jak wygl膮da konfiguracja naszego docelowego serwera DNS. Serwer DNS jest kontenerem Dockera w Portainerze. Docelowo b臋dzie to Pi-hole. Logujemy si臋 do Pi-hole’a, aby sprawdzi膰 jego konfiguracj臋. Jeste艣my w zak艂adce Blacklist. Jest tu zablokowana domena youtube.com. Jest to podstawowa konfiguracja, wi臋c jest tu tylko standardowa lista i dodana
ta domena do Blacklist. Pi-hole jest skonfigurowany domy艣lnie i przy odwiedzeniu strony z listy b臋dzie zwracany adres IP 0.0.0.0. Narz臋dziem nslookup b臋dziemy sprawdzali, co zwraca serwer DNS przed menu youtube.com. Ze wzgl臋du na to, 偶e przegl膮darka internetowa ma sw贸j w艂asny cash, to od razu nie zauwa偶ymy zmian wprowadzanych na DNS-ie. Tu jak wida膰, zosta艂 zwr贸cony adres IP domeny youtube.com. Adres IP naszego serwera DNS jest adresem IP Pi-hole’a. Wklejamy go w pierwszy ten serwer. Je偶eli zosta艂 wklejony protok贸艂 http, nale偶y go usun膮膰 i zostawi膰 sam adres IP. Nast臋pnie naciskamy Submit. Tutaj warto zauwa偶y膰, 偶e modyfikacja by艂a stosowana do ID VLAN-u. W przypadku VLAN-u NAP-CLIENTS-LAB i np. NAP-CLIENTS-Radek jest ten sam ID VLAN-u: 234. Stosuj膮c zmian臋 w LAB-ie,
zosta艂a zastosowana r贸wnie偶 do innych VLAN-贸w.

Je偶eliby艣my chcieli zastosowa膰 zmiany oddzielnie, to ka偶dy z tych nazwanych VLAN-贸w powinien mie膰 inne ID. Zobaczmy zmiany, jakie zostan膮 zastosowane. Zmiana dotyczy tego kontrolera RAP-MC-7030 i b臋dzie to zmiana
w ustawieniach interfejsu VLAN IDs > IPv4 > IP Addres Assingment. Jest to zmiana w puli VLAN 234. Zosta艂 tam tylko zmieniony serwer DNS na 10.253.253.6 i w zak艂adce Services > DHCP > DHCP Server zosta艂a zmieniona te偶 w puli VLAN-贸w o nazwie VLAN 234. Zmiana dotyczy艂a konfiguracji w IPv4. Zobaczymy list臋 pod艂膮czonych klient贸w. Jest aktualnie pod艂膮czony Linux demonstracyjny. Aktualnie ma przypisany DNS cloudflare’a. Roz艂膮czymy go z sieci, 偶eby ponownie si臋 pod艂膮czy艂.

Zobaczmy, czy ju偶 zmiany w DHCP zosta艂y zastosowane. Wida膰 jeszcze dzier偶awa nie wygas艂a i DNS zosta艂 ten sam. R臋cznie roz艂膮czymy i po艂膮czymy ponownie. Ju偶 nast膮pi艂o po艂膮czenie. DNS zosta艂 zmieniony, przypisany z DHCP. Teraz ponownie polecenie nslookup youtube.com. Sprawdzimy konfiguracje. Tym razem z serwera DNS otrzymali艣my same zera. Jest to zwi膮zane z tym w艂a艣nie, 偶e Pi-hole w domy艣lnej konfiguracji zwraca same zera i tym sposobem blokuje dost臋p do okre艣lonych witryn. Tak 偶e wida膰, 偶e konfiguracja zmiany serwera DNS zadzia艂a艂a. Przegl膮darka internetowa nadal mo偶e udost臋pnia膰 witryn臋 YouTube dop贸ki nie zostanie opr贸偶niony jej Cache DNS.

Je艣li jest zainteresowany stworzeniem sieci Wi-Fi, opartej o rozwi膮zania kontrolerowe Aruby i nie wiesz, jak si臋 do tego zabra膰, zapraszam na darmowy kurs NAP Mobility Introduction. Link do kursu znajdziesz pod filmem. Do nast臋pnego razu.


Podobne wpisy

Dodaj komentarz

Tw贸j adres e-mail nie zostanie opublikowany. Wymagane pola s膮 oznaczone *