Gå til innhold

Domenenavn på LAN? Hvordan tilkoble NAS via domenenavn på LAN`


Anbefalte innlegg

Hei,

forsøker å lære litt mer om domenenavn da dette er noe jeg egentlig aldri helt har forstått. Jeg forstår litt om DNS, at alle servere på internett har en IP og DNS muliggjør av enkel tekst / domenenavn. Dette er sikkert ikke helt riktig, men det er det lille jeg har «forstått» om domenenavn.

Men hvordan fungerer dette på LAN? La oss si jeg har et LAN subnett på 192.168.10.1, også er NAS på 192.168.10.80 (reserved IP via dhcp). Porten for å logge inn er endret til 5151. Ved å skrive 192.168.10.80:5151 kommer jeg til innloggingen/GUI på NAS. Dersom jeg har satt domenenavnet for dette subnettet til «localdomain», kan jeg da forenkle innloggingen til NASen? Navnet til NASen er - la oss si - «Athene». Om mulig, hvordan kan jeg benytte meg av servernavnet/NAS-navnet og lokalt domene til å entre tekst i URL-feltet for å logge inn på NAS? Http://athene.localdomain??? 

2)
Skal domenenavn ha ett ord (localdomain) eller ett ord dått ord (domain.local)?

Takk for hjelpen!

Lenke til kommentar
Videoannonse
Annonse

I utgangspunktet skal du normalt sett kunne basere deg på hostname i lokalnettverket, som du sier - eks. athene.local på en Mac eller athene alene på en Windows-maskin eksempelvis. Baree .local brukes hvis det ellers ikke er definert et spesielt domene.

Her er det vel litt avhengig av hvilke tjenester som er aktive. NetBIOS og mDNS (eks. i form av Bonjour) kan her være stikkord for å se videre på. Per default er slike tjenester gjerne aktive på NAS-er.

Med det sagt, om du skulle eie et domenenavn, eks. foo.no, kan du også legge opp f.eks. nas.foo.no til å peke på 192.168.10.80. Dette da uten at NAS-en er eksternt eksponert mot internett. I noen tilfeller kan det også være relevant å gjøre noe via hosts-fila på maskinen(e).

Endret av NULL
Lenke til kommentar

Takk for en god innføring, da har jeg litt å gå på. Må innrømme dette ble litt gresk, men igjen et godt utgangspunkt. 

Litt mer om domene vs. domene.local. Hva er årsaken til at noen nettverk krever å legge til .local? Bare sånn OS er skrevet?

EDIT: Ok dette skjønte jeg ikke. LANet mitt har jeg satt opp med domenenavnet «mittnettverk». Men når jeg nå forsøkte å skrive inn «athene.local» fungerte dette utmerket og jeg kom til logginn-siden til NASen. Jeg forsøkte «athene.mittnettverk», men dette fungerte ikke. Hvorfor fungerte «athene.local» og ikke «athene.mittnettverk» når jeg på ruteren (UDM-pro) har satt domenenavnet til «mittnettverk»? Her er det helt sikkert jeg som surrer med begreper.. 

EDIT2: Og dersom .local er en «innebygget» funksjon som alltid vil fungere uavhengig av hva jeg setter som domain name på nettverket, hva brukes egentlig domain name satt på ruteren til?

Endret av Anterialis
Lenke til kommentar

Jeg har en Synology NAS som har host name SYNOLOGYNAS. På windows kan jeg nå den med \\SYNOLOGYNAS . La oss si den har en shared folder som heter "Photos", da kan du lage f.eks. en P: drive slik

net use P: \\SYNOLOGYNAS\Photos

Eller du kan bruke "Map Nework Drive" i Windows explorer.

På Linux kobler jeg den opp i /etc/fstab en gang for alle ved å gi NAS'en en statisk IP-adresse i nettverket og referere til den i /etc/fstab  ,  https://geek-university.com/linux/etc-fstab-file/

Lenke til kommentar

Nå misforstår kanskje jeg, men jeg snakker om domenenavnet, ikke hostname?

Domenenavnet har jeg satt til "mittnettverk", hostname/servernavnet er "athene". Skriver jeg athene.local fungerer det, skriver jeg athene.mittnettverk fungerer det ikke.

Igjen, mulig jeg misforstår deg..

Forresten, fungerer dette (.local) kun om jeg er i samme broadcast domene? Jeg fikk det til å fungere i stad (athene.local), men etter at jeg nå flyttet over NASen til et annet VLAN, fungerer det ikke lenger..

Lenke til kommentar
2 minutes ago, tingo said:

.local er spesielt: brukes av mdns-tjenesten. Og ja, det fungerer kun på det lokale nettverket (LAN).

Just det.  Du kan gå mDNS til å fungere på tvers av VLAN (broadcast-domener), men da må du konfigurere en reflector.  Se f.eks https://blog.christophersmart.com/2020/03/30/resolving-mdns-across-vlans-with-avahi-on-openwrt/

Hvis du barer er ute etter navn til IP-adrsse så er det like enkelt å bare sette opp en DNS-server, spør du meg.

Men mDNS har andre fordeler siden det også dreier seg om å oppdage hvilke tjenester (media-avspilling, printing, etc) de forskjellige duppedittene dine tilbyr. 

Lenke til kommentar
1 hour ago, bmork said:

Men mDNS har andre fordeler siden det også dreier seg om å oppdage hvilke tjenester (media-avspilling, printing, etc) de forskjellige duppedittene dine tilbyr. 

Eller sikkerhetsmessige ulemper?  😉 På dette området vil jo også SSDP benyttes av en del, men fiksen for at det skal fungere på tvers blir vel den samme, ettersom man også her baserer seg på et broadcast.

 

Lenke til kommentar
1 hour ago, NULL said:

Eller sikkerhetsmessige ulemper?  😉 På dette området vil jo også SSDP benyttes av en del, men fiksen for at det skal fungere på tvers blir vel den samme, ettersom man også her baserer seg på et broadcast.

Tja.  Kommer litt an på hvor paranoid du er.  Det at du kan lokalisere en tjeneste betyr jo ikke automatisk at du kan bruke den.  Du kan godt åpne for mDNS på tvers av alle dine VLAN og samtidig opprettholde aksess-lister/brannmur mellom dem. En printer kan f.eks. annonsere sine tjenester til en PC på et annet VLAN uten at printeren kan koble seg til PCen eller noe annet.

Du trenger ikke åpne noe som helst annet for å kjøre en mDNS reflektor.

Lenke til kommentar

Jeg har ikke noe bedre oppskrift enn den blogen jeg allerede pekte til.  Har bare erfaring med å bruke avahi-daemon til dette, og der er det så enkelt som å sette

[reflector]
enable-reflector=yes

i /etc/avahi/avahi-daemon.conf.  Pluss evt begrensning av hvilke interface du vil inkludere vha noe ala

[server]
allow-interfaces=eth0.10,eth0.15

Dette er bare direkte relevant for oss som bruker en generell Linux-boks (inkludert OpenWrt) som router.  Aner ikke hvordan det konfigureres med andre routere.  Men jeg håper jo at funksjonaliteten finnes.  Ellers blir det fort upraktisk å isolere dingser fra nettet telefonen din er på.  Veldig mye appe-dillemikk som baserer seg på mDNS.
 

 

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...