Eski USG - Güvenlik Duvarında DNS Yapılandırma

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu konusunda sorularınız veya tutarsızlıklarınız varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Yavaş performansla karşılaşıldığında, bu bazen yetersiz DNS kurulumundan kaynaklanır,
Özellikle de bu hata IP'lerde değil de sadece alan adlarında ortaya çıktığında!
Bu eğitim (USG40W ile) size güvenlik duvarlarımızda DNS'in nasıl doğru bir şekilde kurulacağı hakkında temel bir fikir verecektir.

Yeni makale için lütfen buraya bakın:

Güvenlik Duvarı - DNS Sunucusu Yapılandırma [Zywall/Local DNS veya Google DNS]

Adım adım kılavuzlar

1. Özel tanımlı (DHCP Ayarı altında)

2. Nesne referansı (tüm arayüzler için)

1. Özel tanımlı (DHCP Ayarı altında)

Güvenlik duvarının web arayüzünü açın ve oturum açın.
mceclip0.png

Yapılandırma > Ağ > Arayüz > Ethernet'e gidin
mceclip1.png

DNS sunucusunu ayarlamak istediğiniz arayüzü (bir DHCP Sunucusu olmalıdır) seçin.
mceclip5.png

"İlk DNS Sunucusu "nda Özel Tanımlı'yı seçin ve 8.8.8.8 (Google DNS için) girin.
Ayarları uygulamak ve kaydetmek için "Tamam "a tıklayın.
mceclip6.png
Bu arayüze bağlanan istemciler artık özel tanımlı DNS sunucusunu kullanacaktır.

2. Nesne referansı (tüm arayüzler için)

Güvenlik duvarının web arayüzünü açın ve oturum açın.
mceclip0.png

Yapılandırma > Sistem > DNS'e gidin
mceclip8.png

"Alan Adı Yönlendiricisi" altında "Ekle" üzerine tıklayın
mceclip9.png

Etki Alanı Bölgesini veya joker karakter için (tüm etki alanları) girin: *
mceclip10.png

"Genel DNS Sunucusu" seçeneğine tıklayın ve genel bir DNS sunucusu girin, burada 8.8.8.8 (Google DNS sunucusu)
ve doğru sorgu portunu seçin, bu durumda "wan1" (internet erişimi olan arayüz) ve ayarları uygulamak ve kaydetmek için "Tamam" a tıklayın.
mceclip11.png
DNS sunucusu olarak "ZyWALL" olan herhangi bir arayüz burada yapılandırılan DNS sunucularını kullanacaktır.
mceclip12.png

Adres/PTR Kaydı

Dahili Hizmetleriniz varsa ve bunlara FQDN'leri üzerinden erişmek istiyorsanız, FQDN'yi dahili IP'ye çözümlemek için Adres/PTR Kaydını kullanabilirsiniz.

PTR (işaretçi) kaydı, ters kayıt veya ters arama kaydı olarak da adlandırılır. Bir IP adresinin bir alan adına eşlenmesidir.

Bu, ZyWall / USG / ATP / USG FLEX'in İstemciler için DNS Sunucusu olması gerektiği anlamına gelir.

mceclip0.png

"Ekle" üzerine tıklayın, FQDN'yi (example.com) ve dahili IP'yi (11.22.33.44) yazın

mceclip1.png

Şimdi "Tamam" a tıklayın ve her şey hazır.

CNAME Kaydı

Bir FQDN'den diğerine yönlendirme yapmak istiyorsanız CNAME kullanabilirsiniz.

Örneğin, bir Alan Adı (example.com) satın aldınız ve bir Alt Alan Adı (alias.example.com) kurdunuz.

Şimdi bir DDNS'ye (F.Q.DN) yönlendirmek istiyorsunuz ancak DDNS'yi yazmak istemiyorsunuz.

Bu şu anlama gelir:

alias.example.com yazıyoruz ancak F.Q.DN'ye yönlendirileceğiz.

"Ekle "ye tıklayın, Alias veya CNAME yazın, yönlendirilmesi gereken FQDN'i verin ve "Tamam "a tıklayın.

mceclip2.png

MX Kaydı (Benim FQDN'im için)

Bir MX (Mail eXchange) kaydı, belirli bir alan adı için postadan hangi ana bilgisayarın sorumlu olduğunu gösterir, yani o alan adı için postanın nereye gönderileceğini kontrol eder. Etki alanınız veya başka bir etki alanı için uygun MX kayıtlarını yapılandırmazsanız, diğer posta sunucularından gelen harici e-postalar posta sunucunuza teslim edilemez ve bunun tersi de geçerlidir. Her ana bilgisayar veya etki alanı yalnızca bir MX kaydına sahip olabilir, yani bir etki alanı bir ana bilgisayarla eşlenir.

Bir MX kaydı eklemek için "ekle "ye tıklayın.

Postanın gideceği alan adını girin (example.com).

Yukarıdaki alanda belirtilen etki alanı için postayı işleyen bir posta sunucusunun IP adresini veya Tam Nitelikli Etki Alanı Adını (FQDN) girin.

"Tamam" üzerine tıklayın

mceclip3.png

Video - DNS Nasıl Kurulur

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
12 kişi içerisinden 10 kişi bunun yardımcı olduğunu düşündü
Paylaş