Перевод DNS-трафика на узлы Secure DNS Client Node
Так как узлы Secure DNS Client Node устанавливаются между компьютерами и серверами локальной сети вашей организации (конечными точками) и внутренними или внешними DNS-северами, вам нужно перенастроить тупиковые резолверы на компьютерах и серверах локальной сети вашей организации.
Если вы используете сервис DHCP внутри инфраструктуры, вам нужно перенастроить DHCP-серверы в части option 6 (DNS server list). В данной опции необходимо указать IP-адреса узлов Secure DNS Client Node.
Если вы не используете сервис DHCP внутри инфраструктуры, вам нужно перенастроить тупиковые резолверы на компьютерах и серверах локальной сети вашей организации вручную.
Ниже приведены инструкции для перенастройки наиболее популярных DHCP-серверов.
Cisco ISR
Чтобы перенастроить DHCP-сервер Cisco ISR:
В режиме конфигурирования перейдите к параметрам
ip dhcp poolи выполните следующие команды:Router(config)#ip dhcp pool <название пула> Router(config-pool)#dns-server <IP-адрес Secure DNS Client Node 1> [<IP-адрес Secure DNS Client Node 2> <IP-адрес Secure DNS Client Node 3>]Если вы используете ОС Windows:
Нажмите на комбинацию клавиш Windows + R.
Откроется окно Run.В поле Open введите
cmd.Откроется окно интерфейса командной строки.
Выполните следующие команды:
ipconfig /release ipconfig /renew
Если вы используете ОС семейства Linux, в терминале выполните следующие команды:
sudo systemctl restart network.service sudo systemctl status network.service
ISC DHCP
Чтобы перенастроить DHCP-сервер ISC DHCP:
Внесите следующие изменения в параметр
option domain-name-serversконфигурационного файла/etc/dhcp/dhcpd.conf:option domain-name-servers <IP-адрес Secure DNS Client Node 1> [<IP-адрес Secure DNS Client Node 2> <IP-адрес Secure DNS Client Node 3>];Перезапустите сервис, выполнив команду:
sudo systemctl restart dhcpd.serviceЕсли вы используете ОС Windows:
Нажмите на комбинацию клавиш Windows + R.
Откроется окно Run.В поле Open введите
cmd.Откроется окно интерфейса командной строки.
Выполните следующие команды:
ipconfig /release ipconfig /renew
Если вы используете ОС семейства Linux, в терминале выполните следующие команды:
sudo systemctl restart network.service sudo systemctl status network.service
MikroTik RouterOS
Перед перенастройкой DHCP-сервера MikroTik RouterOS необходимо выполнить следующие предварительные действия:
Создать интерфейс типа мост с названием
bridge1-lan.В интерфейс
bridge1-lanдобавить физические портыether2-5иwlan1.Выделить IP-сеть
192.168.100.0/24для локальной сети, подключенной к интерфейсуbridge1-lan.Назначить IP-адрес
192.168.100.1интерфейсуbridge1-lan.
Чтобы перенастроить DHCP-сервер MikroTik RouterOS, выполните следующие действия в терминале приложения winbox:
Создайте сеть, выполнив команду:
ip dhcp-server network add address=192.168.100.0/24 dns-none=no dns-server=<IP-адрес Secure DNS Client Node 1>[,<IP-адрес Secure DNS Client Node 2>] gateway=192.168.100.1 netmask=24Создайте пул IP-адресов, выполнив команду:
ip pool add name=dhcp-secdns-pool ranges=192.168.100.2-192.168.100.254Создайте DHCP-сервер и привяжите его к интерфейсу
bridge1-lan, выполнив команду:ip pool add name=dhcp-secdns-pool ranges=192.168.100.2-192.168.100.254Если вы используете ОС Windows:
Нажмите на комбинацию клавиш Windows + R.
Откроется окно Run.В поле Open введите
cmd.Откроется окно интерфейса командной строки.
Выполните следующие команды:
ipconfig /release ipconfig /renew
Если вы используете ОС семейства Linux, в терминале выполните следующие команды:
sudo systemctl restart network.service sudo systemctl status network.service