请选择 进入手机版 | 继续访问电脑版

iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 210|回复: 10

[网络设置] DNS反向代理需求建议

[复制链接]
发表于 2022-5-11 09:07:24 | 显示全部楼层 |阅读模式
需求建议
目前版本: 111-0908
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图:
目前系统版本 3.6.3版, DNS 反向代理只要设置了就是全局代理。

但是在实际应用环境用,有需求不同的局域网IP/子网 将相同的域名解析到不同的 地址的需求

以实现不同业务部门/终端对像 通过指定域名访问不同的对像

现有的设置即全局 功能没法实现,建议在DNS反向代理中增加生效 IP/ IP段/子网 功能。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
发表于 2022-5-11 09:26:44 | 显示全部楼层
可以装个 win server  然后装个dns 服务器  效果比在路由上好 ,减少路由负担
发表于 2022-5-11 10:12:16 | 显示全部楼层
您好,您可以通过ACL规则进行控制。
 楼主| 发表于 2022-5-11 10:29:36 | 显示全部楼层
zhou97612 发表于 2022-5-11 10:12
您好,您可以通过ACL规则进行控制。

ACL 只能控制是否转发,不能控制不同的 IP组解析相同的域名到不同的 IP啊,
解析是 DNS 干的活儿,分组解析也是 DNS 干的活儿,

ACL 有心无力啊,干不了这事儿
发表于 2022-5-11 19:29:29 | 显示全部楼层
想法是好的,求次做法建议:统一把DNS解释到一个IP上,例如:172.16.8.1,然后根据规则,各网段的IP访问这个IP时转向对应的IP即可。
 楼主| 发表于 2022-5-12 09:44:13 | 显示全部楼层
xiaohhl 发表于 2022-5-11 19:29
想法是好的,求次做法建议:统一把DNS解释到一个IP上,例如:172.16.8.1,然后根据规则,各网段的IP访问这 ...

貌似 爱快无法实现这个 IP访问转向策略,如果靠目标服务器来做访问转向,太麻烦不现实
现在是靠手工修改 hosts文件来实现的,不过累死

如果爱快能实现这个分组解析,就好了,简单方便快捷
其实实现起来不复杂,根据协议判断请求源 IP---读取配置规则 --返回指定 IP,

此处应该喊研发出来
发表于 6 天前 | 显示全部楼层
乡下滴娃子 发表于 2022-5-12 09:44
貌似 爱快无法实现这个 IP访问转向策略,如果靠目标服务器来做访问转向,太麻烦不现实
现在是靠手工修改  ...

dns运营商最优或来源判断,根据此规则可以适用于你的需求。就是把不同网段理解为不同的运营商。
目前可实现的办法是我前面说的,域名解析到一个无关要紧的IP,再到网络设置 > NAT规则建立规则:A段网访问IP目标地址转向IPA,B段网目标地址转向IPB,C段网目标地址转向IPC。
发表于 6 天前 | 显示全部楼层
zhou97612 发表于 2022-5-11 10:12
您好,您可以通过ACL规则进行控制。

其他版本不知道,当前最新版本,通过自定义dns+nat规则可以实现,acl好像达不到要的效果
 楼主| 发表于 6 天前 | 显示全部楼层
xiaohhl 发表于 2022-5-14 16:54
dns运营商最优或来源判断,根据此规则可以适用于你的需求。就是把不同网段理解为不同的运营商。
目前可实 ...

这个配置只能是无奈之举,况且对不通过路由直接交换过去的本网段不适用。

最优的还是主图中的分组解析,根据来源 IP不同 返回不同的值,对任意 IP 都有效,

并且实现起来简单方便快捷。
至于 楼上说的那个ACL ,是根本不能实现的。
发表于 4 天前 | 显示全部楼层
看错了 我以为你们是想要限制部分设备访问这个域名。这个需求需要指定请求地址,分配不同的解析地址,我记一下,感谢反馈。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2022-5-20 09:08

Powered by Discuz! X3.3

© 2001-2022 Comsenz Inc.

快速回复 返回顶部 返回列表