Mudanças entre as edições de "Teste"

De BrByte Wiki
Linha 1: Linha 1:
Neste tópico, iremos demonstrar como implementar o DNS Recursivo em sua rede e também como configura-lo junto ao Mikrotik, para que seus clientes tenham uma melhor experiência ao abrir páginas.
+
=Configuração no Mikrotik=
  
Tendo em vista que o FreeBRS já esteja instalado na sua rede, continue a ler o tópico, caso esteja tendo dificuldade na instalação do servidor FreeBRS, siga o manual no link: http://freebrs.brbyte.com/about/install
 
  
 +
==Redirecionamento com DST-NAT no Mikrotik==
  
=Configuração no FreeBRS=
+
É possível também, forçar todos seus clientes a utilizarem o FreeBRS como DNS sem necessidade de setar o IP do FreeBRS nos Profiles do PPPoE ou em IP > DNS.
  
Abra o App ([[Arquivo:Icon48DnsAclForwarder.png|link=]])
+
===IP > Firewall > NAT===
  
Por padrão o FreeBRS já vem com as seguintes faixas pré-configuradas:
+
'''Atenção: ''' Se existir alguma regra de mascaramento essa regra deverá ficar abaixo da mesma, pois se ficar acima não funcionará corretamente.
  
* 10.0.0.0/8
+
'''Clique no botão ([[Arquivo:MikrotikBotaoAdd.png|link=]]) para adicionar uma nova regra.'''
* 172.16.0.0/12
 
* 192.168.0.0/16
 
  
Todas estão como '''ALLOW''', portanto essas ranges já estão liberadas para usar o''' DNS Recursivo'''.
+
*'''Aba General:'''
 
+
**'''Chain:''' dstnat
'''Para liberar outra range de IP:'''
+
**'''Dst. Address: '''! 10.10.10.2 (devemos negar o IP do FreeBRS, para que o Mikrotik não redirecione o tráfego dele para ele mesmo).
 
+
**'''Protocol:''' udp
1. clique no botão de novo ([[Arquivo:Speedr-Btn-new.png|link=]]).
+
**'''Dst. Port:''' 53
 
 
2. Insira o bloco de IP em formato CIDR e selecione a Ação '''ALLOW'''.
 
 
 
<div class="img-responsive align-center">[[Arquivo:FreeBRS-Exemplo-ACL01.png|link=]]</div>
 
 
 
3. Clique em salvar ([[Arquivo:Speedr-Btn-salvar.png|link=]]).
 
  
 +
*'''Aba Advanced:'''
 +
**'''Src. Address List: '''CLIENTES_DNS
  
'''Observação:''' Para negar o acesso de uma determinada faixa de IP selecione a '''Ação:''' DENY ou RESUSE.
+
*'''Aba Action:'''
 
+
**'''Action: '''dst-nat
Após faixa de IP adicionada através do App '''[[FreeBRS/Aplicativos/Visão_Geral|Visão Geral]]''' ([[Arquivo:Icon48dashboard.png|link=]]) é possível acompanhar as requisições no servidor.
+
**'''To Address: '''10.10.10.2 (IP do FreeBRS)
 
+
**'''To Ports: '''53
*'''Feito as configurações descritas acima, sete o IP do FreeBRS como o DNS de sua rede'''.
 
 
 
 
 
=Configuração no Mikrotik=
 
 
 
==IP > DNS==
 
 
 
Aqui vamos setar o IP do FreeBRS como DNS Primário, no secundário poderá configurar um DNS de sua preferencia.
 
 
 
*'''Servers:''' 10.10.10.2''' (IP do FreeBRS)'''
 
 
 
<div class="img-responsive align-center">[[Arquivo:MikrotikIpDnsFBRS.png|link=]]</div>
 
  
 
*Ao término das configurações clique em OK.
 
*Ao término das configurações clique em OK.
  
 +
<div class="img-responsive align-center">[[Arquivo:MikrotikIpFirewallNatFBRS.png|link=]]</div>
  
==PPP > Profiles==
 
  
Nos profiles dos clientes  também utilizaremos o IP do FreeBRS como DNS primário, o secundário use um DNS de sua preferencia.
+
===IP > Firewall > Address Lists===
  
*'''Aba General:'''
+
'''Clique no botão ([[Arquivo:MikrotikBotaoAdd.png|link=]]) para adicionar uma nova regra.'''
*'''DNS Servers: '''10.10.10.2 '''(IP do FreeBRS)'''
 
  
<div class="img-responsive align-center">[[Arquivo:MikrotikPPP-ProfilesFBRS.png|link=]]</div>
+
*'''Name:''' CLIENTES_DNS
 +
*'''Address: '''192.168.0.0/24 (range de IP que será redirecionada para o FreeBRS)
  
 
*Ao término das configurações clique em OK.
 
*Ao término das configurações clique em OK.
  
 +
<div class="img-responsive align-center">[[Arquivo:MikrotikIpFirewallAddressListFBRS.png|link=]]</div>
  
==Redirecionamento com DST-NAT no Mikrotik==
 
 
É possível também, forçar todos seus clientes a utilizarem o FreeBRS como DNS sem necessidade de setar o IP do FreeBRS nos Profiles do PPPoE ou em IP > DNS.
 
 
===IP > Firewall > NAT===
 
 
Clique no botão para adicionar uma nova regra.
 
 
Aba General:
 
Chain: dstnat
 
Dst. Address: ! 10.10.10.2 (devemos negar o IP do FreeBRS, para que o Mikrotik não redirecione o tráfego dele para ele mesmo).
 
Protocol: udp
 
Dst. Port.: 53
 
 
Aba Advanced:
 
Src. Address List: CLIENTES_DNS
 
 
Aba Action:
 
Action: dst-nat
 
To Address: 10.10.10.2 (IP do FreeBRS)
 
To Ports: 53
 
 
Ao término das configurações clique em OK.
 
 
Regras:
 
 
 
===IP > Firewall > Address Lists
 
 
Clique no botão para adicionar uma regra.
 
 
Name: CLIENTES_DNS
 
Address: 192.168.0.0/16 (range de IP que será redirecionada para o FreeBRS)
 
  
Ao término das configurações clique em OK.
+
===Regras DST-NAT===
  
Regras:
+
/ip firewall nat
 +
add action=dst-nat chain=dstnat dst-address=!10.10.10.2 dst-port=53 protocol=udp \
 +
    src-address-list=CLIENTES_DNS to-addresses=10.10.10.2 to-ports=53
  
 +
/ip firewall address-list
 +
add address=192.168.0.0/24 list=CLIENTES_DNS
  
  
 
[[Category:FreeBRS]]
 
[[Category:FreeBRS]]
 
__NOEDITSECTION__
 
__NOEDITSECTION__

Edição das 07h46min de 28 de julho de 2016

Configuração no Mikrotik

Redirecionamento com DST-NAT no Mikrotik

É possível também, forçar todos seus clientes a utilizarem o FreeBRS como DNS sem necessidade de setar o IP do FreeBRS nos Profiles do PPPoE ou em IP > DNS.

IP > Firewall > NAT

Atenção: Se existir alguma regra de mascaramento essa regra deverá ficar abaixo da mesma, pois se ficar acima não funcionará corretamente.

Clique no botão (MikrotikBotaoAdd.png) para adicionar uma nova regra.

  • Aba General:
    • Chain: dstnat
    • Dst. Address: ! 10.10.10.2 (devemos negar o IP do FreeBRS, para que o Mikrotik não redirecione o tráfego dele para ele mesmo).
    • Protocol: udp
    • Dst. Port: 53
  • Aba Advanced:
    • Src. Address List: CLIENTES_DNS
  • Aba Action:
    • Action: dst-nat
    • To Address: 10.10.10.2 (IP do FreeBRS)
    • To Ports: 53
  • Ao término das configurações clique em OK.
MikrotikIpFirewallNatFBRS.png


IP > Firewall > Address Lists

Clique no botão (MikrotikBotaoAdd.png) para adicionar uma nova regra.

  • Name: CLIENTES_DNS
  • Address: 192.168.0.0/24 (range de IP que será redirecionada para o FreeBRS)
  • Ao término das configurações clique em OK.
MikrotikIpFirewallAddressListFBRS.png


Regras DST-NAT

/ip firewall nat
add action=dst-nat chain=dstnat dst-address=!10.10.10.2 dst-port=53 protocol=udp \
    src-address-list=CLIENTES_DNS to-addresses=10.10.10.2 to-ports=53
/ip firewall address-list
add address=192.168.0.0/24 list=CLIENTES_DNS