Aller au contenu

Int


pews

Messages recommandés

Posté(e)

Bonjour,

J'utilise un reverse proxy pour accèder à mes différents portails : DSM, filestation, audiostation...

admin.toto.fr

file.toto.fr

audio.toto.fr

...

Depuis l'exterieur, ces liens me retournent l'ip public de ma freebox.

J'ai configuré un DNS local pour que depuis chez moi, le DNS me renvoie l'ip privé du NAS quand j'accède à mes différents portails.

Je voulais savoir si cela avait un intérêt en terme de performance ou de sécurité d'utiliser l'adresse privé en local plutot que l'adresse publique ? Donc est ce qu'il y a un intérêt à me compliquer la tâche avec un DNS local ?

  • 1 an après...
Posté(e)

En local si le routeur ne fait pas le loopback (la freebox ne le fait pas) alors les sites web ne seront pas accessiblew avec leurs urls sauf si on utilise un serveur de dns local (celui du syno ou dnsmasq après avoir installé ipkg)

Posté(e)

On va rectifier un peu tout ça :

  • La Freebox gère le loopback.
  • dnsmasq est intégré à DSM depuis la version 5.0 (/usr/syno/sbin/dnsmasq), donc nul besoin d'ipkg.

Avec un serveur DNS local, le gain en performance est imperceptible. En terme de sécurité ça dépend jusqu'où on pousse la paranoïa.

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.