Cách tốt nhất để truy cập máy chủ có cùng tên khi thay đổi giữa mạng cục bộ và Internet?


0

Tôi có một tên DNS động cho bộ định tuyến của mình để truy cập máy chủ của mình thông qua chuyển tiếp cổng từ Internet. Khi tôi ở nhà tại mạng cục bộ, tôi cũng có thể truy cập máy chủ này bằng tên địa phương hoặc địa chỉ IP.

Nhưng để thuận tiện, tôi luôn muốn sử dụng cùng tên.

Tuy nhiên, sử dụng tên miền đủ điều kiện để tra cứu IP động của nó từ máy chủ DNS yêu cầu quyền truy cập Internet và do đó tôi không thể truy cập máy chủ cục bộ của mình khi Internet ngừng hoạt động. Một nhược điểm khác là khi làm việc ở nhà tôi không thể đóng bộ định tuyến của mình cho các kết nối bên ngoài, vì tôi phụ thuộc vào chuyển tiếp cổng của nó để truy cập máy chủ của mình.

Vì vậy, tôi tự hỏi đâu là cách tốt nhất để chỉ sử dụng một tên cho máy chủ khi thay đổi giữa mạng cục bộ và Internet.

Câu trả lời:


1

Khi bạn truy cập máy chủ của mình qua Internet, có ít nhất một vài bước nhảy liên quan. Ngay cả khi một bước nhảy bổ sung được thêm vào khi đánh giá cục bộ thì vẫn sẽ có độ trễ thấp hơn so với khi truy cập từ Internet, vì vậy có lẽ có rất ít lý do để thay đổi bất cứ điều gì.

Nhưng để có hiệu suất tốt nhất, bạn có thể chỉnh sửa tệp HOSTS trên (các) máy tính cục bộ của mình để ánh xạ vĩnh viễn tên DNS động của bạn sang địa chỉ IP nội bộ tương ứng. Điều này tốt cho các máy không bao giờ rời khỏi mạng LAN để truy cập máy chủ của bạn từ xa. Đừng làm điều đó trên một thiết bị (ví dụ: máy tính xách tay) mà bạn rời khỏi trang web và cần kết nối với máy chủ của bạn vì nó vẫn sẽ cố gắng sử dụng IP bên trong của máy chủ, nó sẽ không hoạt động.


Từ điểm trễ tôi đồng ý. Nhưng về mặt ổn định và bảo mật, nó sẽ tạo ra sự khác biệt. Ví dụ: nếu kết nối internet của tôi bị hỏng, tôi sẽ không thể giải quyết địa chỉ IP của máy chủ của mình và truy cập nó. Và khi làm việc ở nhà, tôi vẫn cần mở bộ định tuyến để chuyển tiếp cổng truy cập vào máy chủ của mình.
Frank Breitling

1
Tôi đồng ý về điểm mất quyền truy cập nếu bạn không thể giải quyết tên DNS. Đó là một đối số khác để sử dụng tệp HOSTS. Không có sự khác biệt về bảo mật vì lưu lượng không nên rời khỏi bộ định tuyến, tức là, bộ định tuyến sẽ nhận ra IP đích là giao diện WAN của nó và nội bộ giữ nó trên giao diện LAN ... thậm chí có thể không đặt nó qua NAT hoặc tường lửa.
Twisty Impersonator

Tôi hiểu rồi. Về bảo mật, tôi đã suy nghĩ về lưu lượng truy cập đến từ Internet vì bộ định tuyến phải tiếp tục chuyển tiếp cổng trong khi tôi muốn được kết nối với máy chủ. Tôi đã chỉnh sửa câu hỏi của tôi cho phù hợp.
Frank Breitling
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.