Fritz!Box-Forum Italia (unofficial)
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.

Il Forum NON UFFICIALE per raccogliere le novità riguardo i Fritz!Box AVM e gli Speed tedeschi.
Per contattare l'admin: fritzboxforumitalia@gmail.com (solo per problemi di accesso)


Ai nuovi iscritti: si ricorda che è obbligatorio presentarsi nella apposita sezione, pena la cancellazione dell'account

Non sei connesso Connettiti o registrati

Usare hostname anziché indirizzi ip

2 partecipanti

Andare in basso  Messaggio [Pagina 1 di 1]

1Usare hostname anziché indirizzi ip Empty Usare hostname anziché indirizzi ip Ven Mag 28, 2021 5:05 am

felix.


nuovo utente
nuovo utente

Salve a tutti Usare hostname anziché indirizzi ip 1f600 ,
ho una domanda molto semplice. Ho un nas all'interno della mia rete sul quale ci sono vari docker container. All'inizio erano pochi, ma con il tempo son cominciati ad aumentare. Mi piacerebbe poterli raggiungere inserendo un hostname anziche ip:port . C'è un modo per farlo dal fritz?

2Usare hostname anziché indirizzi ip Empty Re: Usare hostname anziché indirizzi ip Dom Mag 30, 2021 4:35 am

felix.


nuovo utente
nuovo utente

up

3Usare hostname anziché indirizzi ip Empty Re: Usare hostname anziché indirizzi ip Lun Mag 31, 2021 9:15 am

FedericoCoppola


medio
medio

Ciao,

Il protocollo DNS si occupa di risolvere i nomi in indirizzi IP (casistica di base con record di tipo A).
Questa funzionalità, come detto quella di base del protocollo DNS, è quella di cui hai bisogno.
Il Fritzbox non permette all'utente di creare un server DNS.

Ho un nas all'interno della mia rete sul quale ci sono vari docker container.
Leggendo quanto hai dichiarato, hai già la risposta e la possibile soluzione.
Che NAS hai? Se QNAP o Synology (so che entrambi permettono di eseguire docker ormai) hanno la possibilità di installare il ruolo di DNS Server.

Per ragioni di praticità potresti fare così:
1) Installi il ruolo di DNS Server sul NAS
2) Configuri nel DHCP server (non so chi sia il DHCP server nella tua LAN, immagino il FritzBox) di distribuire come DNS server l'indirizzo IP del tuo NAS (Il quale abbiamo detto che ha il ruolo di DNS server)

A questo punto la risoluzione dei nomi funziona in questo modo:
- Il tuo PC/smartphone/TV richiede la risoluzione di un nome "www.google.com" verso il DNS server interno
- Se il tuo DNS server interno conosce il suo IP (perchè tu hai configurato il record DNS dal suo pannello di gestione) comunica al PC/smartphone/TV il suo IP
- Se il tuo DNS server interno NON conosce il suo IP inoltra la richiesta verso un server DNS esterno (ad esempio 8.8.8.8, 1.1.1.1 etc... )

Spero di essere stato chiaro!
Saluti

A felix. piace questo messaggio.

4Usare hostname anziché indirizzi ip Empty Re: Usare hostname anziché indirizzi ip Ven Giu 04, 2021 12:27 am

felix.


nuovo utente
nuovo utente

FedericoCoppola ha scritto:Ciao,

Il protocollo DNS si occupa di risolvere i nomi in indirizzi IP (casistica di base con record di tipo A).
Questa funzionalità, come detto quella di base del protocollo DNS, è quella di cui hai bisogno.
Il Fritzbox non permette all'utente di creare un server DNS.

Ho un nas all'interno della mia rete sul quale ci sono vari docker container.
Leggendo quanto hai dichiarato, hai già la risposta e la possibile soluzione.
Che NAS hai? Se QNAP o Synology (so che entrambi permettono di eseguire docker ormai) hanno la possibilità di installare il ruolo di DNS Server.

Per ragioni di praticità potresti fare così:
1) Installi il ruolo di DNS Server sul NAS
2) Configuri nel DHCP server (non so chi sia il DHCP server nella tua LAN, immagino il FritzBox) di distribuire come DNS server l'indirizzo IP del tuo NAS (Il quale abbiamo detto che ha il ruolo di DNS server)

A questo punto la risoluzione dei nomi funziona in questo modo:
- Il tuo PC/smartphone/TV richiede la risoluzione di un nome "www.google.com" verso il DNS server interno
- Se il tuo DNS server interno conosce il suo IP (perchè tu hai configurato il record DNS dal suo pannello di gestione) comunica al PC/smartphone/TV il suo IP
- Se il tuo DNS server interno NON conosce il suo IP inoltra la richiesta verso un server DNS esterno (ad esempio 8.8.8.8, 1.1.1.1 etc... )

Spero di essere stato chiaro!
Saluti
Grazie per la gentilissima risposta, si in effetti sarebbe una soluzione molto valida, se non fosse che operando in questo modo perderei la risoluzione dei nomi mediante TLS. E dato che non gradirei affatto perderla purtroppo non sarebbe la soluzione perfetta nel mio caso. Credevo che ci fosse una possibilità di definire un DNS server all'interno del Fritz, sarebbe davvero una funzione comoda. Vorrà dire che mi dovrò ricordare le porte usate per i container docker 😂😂. Questo però riguarda solo i mobile in quanto modificando il file hosts su Windows posso ovviare a questo problema.
Ti ringrazio ancora una volta per la risposta, davvero molto gentile
Saluti

5Usare hostname anziché indirizzi ip Empty Re: Usare hostname anziché indirizzi ip Ven Giu 04, 2021 8:03 am

FedericoCoppola


medio
medio

Ciao,
La soluzione dei DNS è la soluzione "professionale" usata anche in ambiti aziendali all'interno delle reti locali.

se non fosse che operando in questo modo perderei la risoluzione dei nomi mediante TLS
Perdonami ma non mi è chiaro questo concetto. Ti riferisci all'utilizzo del protocollo DNS over TLS?

Considera che è traffico nella LAN locale, non ne capisco la necessità.

In ogni caso prego Smile

6Usare hostname anziché indirizzi ip Empty Re: Usare hostname anziché indirizzi ip Sab Giu 05, 2021 3:43 am

felix.


nuovo utente
nuovo utente

Ciao,
Perdonami ma non mi è chiaro questo concetto. Ti riferisci all'utilizzo del protocollo DNS over TLS?
Esatto. Forse devo aver frainteso qualcosa. Se installassi il dns server sul nas synology, dovrei definire regole di inoltro e quant'altro, cioè tutto il traffico della rete lan, anziché passare sul fritz ed essere inoltrato sucessivamente mediante protocollo tls ai dns ed essere reindirizzato, passerebbe dal nas. Giusto?
Quindi dato che i DoT si occupano di criptare il traffico fino ai dns avrei problemi. in quanto il dns server è il nas e finche sono indirizzi mappati in lan non ho problemi, ma per quanto riguarda gli indirizzi che non sono nella mia rete, il nas si occuperebbe di inoltrare delle query ai server dns(Prendiamo ad esempio quello di google) pertanto le query verso 8.8.8.8 sono in chiaro. Giusto?
Ecco cosa non mi convince
p.s. potrei aver detto molte cose inesatte, non ho ancora fatto il corso di reti, sono delle logiche empiriche

7Usare hostname anziché indirizzi ip Empty Re: Usare hostname anziché indirizzi ip Sab Giu 05, 2021 10:32 am

FedericoCoppola


medio
medio

Ciao,
Sì corretto il funzionamento è il seguente:
- Installi l'applicazione DNS Server sul tuo NAS e crei la zona (configuri il nome del dominio)
- Imposti i DNS forwarder (ad esempio Google DNS 8.8.8.8, 8.8.4.4)
- Tramite DHCP (Io ad esempio gestisco DHCP e DNS della mia LAN con il NAS Synology) assegni il DNS Server ai client (Il DNS Server è il NAS Synology).
- Nella zona DNS che hai creato sul NAS Synology crei i record DNS che ti interessano (solitamente è sufficiente creare record di tipo A) che risolvono i nomi in indirizzi IP ( esempio: docker01.fritz.box --> 192.168.1.10)

In questo modo tutte le richieste DNS dei client (PC, smartphone...) arrivano al DNS Server in LAN (NAS Synology).
Se il DNS server in esecuzione sul NAS conosce la risoluzione del nome, restituisce al client presente nella tua LAN l'indirizzo IP corrispondente, in caso contrario inoltra (forwarding) le richieste DNS ai dei server esterni.
I server esterni solitamente sono DNS pubblici come quelli di Google (8.8.8.8, 8.8.4.4).

I DNS interni alla LAN sono totalmente in chiaro (non vedo il problema dato che tale flusso di dati è nella tua LAN e resta nella tua LAN).
Le richieste verso i DNS pubblici come Google DNS, non so se possano essere cifrati (nella mia configurazione non lo sono), non uso DNS over TLS.

Saluti

Contenuto sponsorizzato



Torna in alto  Messaggio [Pagina 1 di 1]

Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.