Jump to content

Question

Posted

Подскажите, пожалуйста, как в принципе должна работать опция "Нет доступа" из интернета для веб-приложений домашней сети сервиса доменных имен? При попытке обратиться по доменному имени я получаю логичное 403 Forbidden, но как тогда правильно настроить какой-то вариант роутинга по этим доменным именам из локальной сети?

image.png.644c2a3a695c1924666cde66dc6a8c27.png

6 answers to this question

Recommended Posts

  • 0
Posted
19 минут назад, Le ecureuil сказал:

Если вы обращаетесь из локальной сети, то доступ должен быть, если снаружи - то нет.

Звучит разумно, но tracert выдает внешний адрес по доменному имени даже если роутер указан в качестве DNS-сервера, а сам адрес выдает 403 ошибку. Я предполагаю, что требуется какая-то дополнительная настройка. Раньше я применял костыль с указанием локального dns-сервера на вкладке сетевые правила\межсетевой фильтр, который резолвил домен keendns на нужный локальный адрес, но с ним тоже были свои проблемы (не работало продление сертификата), хотя схема в целом делала свою работу - tracert рутился правильно и хосты с "нет доступа" были доступны изнутри сети. К сожалению, сегодня такая схема перестала работать по какой-то причине.

  • 0
Posted
4 часа назад, cornmask сказал:

Звучит разумно, но tracert выдает внешний адрес по доменному имени даже если роутер указан в качестве DNS-сервера, а сам адрес выдает 403 ошибку. Я предполагаю, что требуется какая-то дополнительная настройка. Раньше я применял костыль с указанием локального dns-сервера на вкладке сетевые правила\межсетевой фильтр, который резолвил домен keendns на нужный локальный адрес, но с ним тоже были свои проблемы (не работало продление сертификата), хотя схема в целом делала свою работу - tracert рутился правильно и хосты с "нет доступа" были доступны изнутри сети. К сожалению, сегодня такая схема перестала работать по какой-то причине.

Попробую это поправить.

  • Thanks 1
  • 0
Posted (edited)

 

Цитата

Попробую это поправить.

Если будет полезным, помимо варианта добавить собственный dns-сервер с резолвом вида address=/mykeenddnsname.keenetic.link/192.168.xx.1 в <сетевые правила\межсетевой фильтр>, можно ввести команду "ip host *.mykeenddnsname.keenetic.link 192.168.xx.1" в консоль по адресу http://my.keenetic.net/a . К сожалению, в перечне команд я не нашел подходящей, чтобы вывести весь список статичных dns-записей, но скорее всего, в итоге остановился на такой.

Заметил сегодня еще такое поведение, что адреса ddns-домена доступны как по http, так и https без возможности настроить такой доступ. Опция http/https в форме определяет, по какому протоколу будет обращение к локальному адресу.

Edited by cornmask
  • 0
Posted (edited)

На данный момент у основанных на хромиуме браузеров имеется бага с версии 124, которая в т.ч. влияет на статические днс-записи. Для обхода нужно отключить флаг "TLS 1.3 hybridized Kyber support" - без него любой из вариантов статических днс-записей для локального роутинга сервисов внутри сети будет падать по таймауту с ошибкой ERR_CONNECTION_RESET, пока не починят.

Edited by cornmask
  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.