Šta je novo?

Konfiguracija NAT refleksije na telekomovom ruteru

pseudo_space

Zapažen
Učlanjen(a)
11.02.2022
Poruke
1
Poena
21
Pozdrav svima,

Korisnik sam telekomove statičke IP adrese, iz više razloga, ali glavni razlog je što imam hobi projekte koje hostujem od kuće.
Glavni problem na koji nailazim je nemogućnost pristupu svojih servisa iz lokalne mreže preko zakupljenog domena.
Problem nastaje, jer DNS serveri vraćaju moju javnu IP adresu klijentima, a ja servisima pristupam sa privatnim adresama iz bloka 192.168.1.0/24.
Problem se rešava na dva načina, ili da se uradi DNS split ili NAT refleksijom.

DNS split sam uspešno odradio, imam lokalni DNS na Rasperry Pi 4B i sve odlično funkcioniše na računarima.
Problem su Android telefoni i njihov "Private DNS" koji ne dozvoljava DNS koji ne ide preko TLS-a.
Tako da problem i dalje postoji na telefonima, koji jednostavno ne žele da komuniciraju sa lokalnim DNS serverom.

Moje pitanje je postoji li način da se odradi DNS refleksija na telekomovom ruteru (model ZXHN H168N V3.1 V3.1.0T6_SRB)?

Hvala vam na pomoći!
 
Na telekomovom routeru, ne. Potreban je dodatni router sa software-om koji to podržava. Preporučujem pfSense, jer na njemu to provereno radi.

Pošto si vezan za telekomov IP, njihov postojeći uređaj treba prebaciti u bridge režim. Od telekoma ti trebaju PPPoE parametri. Kad dobiješ te parametre, u pfSense-u treba napraviti permanentnu PPPoE konekciju sa parametrima koje si dobio od telekoma, tako da pfSense preuzme ulogu "modema". Nakon toga prati ove instrukcije, i to je to.

Na aliexpress i kupujemprodajem imaš uređaje na koje se može instalirati pfSense.
 
DNS split sam uspešno odradio, imam lokalni DNS na Rasperry Pi 4B i sve odlično funkcioniše na računarima.
Problem su Android telefoni i njihov "Private DNS" koji ne dozvoljava DNS koji ne ide preko TLS-a.
Tako da problem i dalje postoji na telefonima, koji jednostavno ne žele da komuniciraju sa lokalnim DNS serverom.
Ja imam sličan setup.
Instaliran je lokalni DNS (AdGuard Home) koji ima rewriteove sa lokalnim adresama za određene domene a sve ostalo šalje na upstream. Preko DHCP klijenti dobijaju lokalni DNS.
Ovo lepo radi i na računarima i na telefonima (private DNS je setovan na Automatic).
 
Vrh Dno