Configurando Configurações de DNS

Este artigo explica como configurar o Aplicativo de Gerenciamento Cato para funcionar com servidores DNS privados e sufixos DNS personalizados para toda a conta, e para sites, grupos e usuários específicos.

Visão geral do Servidor DNS Cato

Cato pode fornecer serviços de DNS para a sua conta e atuar como o servidor DNS. Quando uma consulta DNS é enviada de trás de um Socket, site IPsec ou do Cliente Cato, o PoP intercepta, inspeciona e tenta resolver a consulta usando seu próprio cache de DNS. Se não houver entrada de cache DNS para a consulta, o PoP encaminha a consulta para um de seus servidores DNS globais confiáveis.

Você pode definir configurações e sufixos DNS, e configurações de encaminhamento DNS para toda a sua conta. Se necessário, você também pode definir configurações personalizadas de DNS e sufixos para Sites, Grupos e Grupos de Usuários específicos.

Para mais informações sobre como o DNS funciona com a Cloud Cato, consulte O que é o DNS Cato?.

Definindo Configurações e Sufixos do Servidor DNS para uma Conta

A página de Configurações DNS permite configurar servidores DNS privados para a sua conta. Você também pode adicionar sufixos DNS às consultas para hosts LAN e Clientes Cato que estão conectados à Cato Cloud.

Os sufixos de DNS são configurados via DHCP (onde usado), e os Clientes configuram os sufixos DNS do sistema operacional do dispositivo. Exemplo: dois sufixos DNS myorganization.local e myorganization.com estão configurados nesta ordem. Quando um usuário tenta acessar um servidor chamado storage, o sistema operacional do dispositivo inicialmente envia uma consulta DNS para o nome storage.myorganization.local.

Se este nome representar um servidor existente, uma conexão é feita com esse servidor. Caso contrário, o sistema operacional continua a consulta por storage.myorganization.com, e então tenta storage.

Para definir servidores DNS privados e sufixos DNS para sua conta:

  1. No menu de navegação, clique em Rede > Configurações DNS.

    A aba Configurações & Sufixo é exibida.

  2. Digite os endereços IP para os DNS Principais (obrigatório) e servidores DNS Secundários (opcional).

  3. Opcional: Na seção Sufixo DNS, insira o sufixo a ser anexado.

  4. Clique em Salvar.

Aceitando Solicitações DNS Enviadas para a Interface de Faixa Nativa do Socket LAN

Para hosts LAN que possuem configurações de IP Estático, e o Endereço IP do servidor DNS é semelhante ao Endereço IP do gateway padrão (IP para a interface do Socket LAN/Faixa Nativa), você pode habilitar os sites de Socket para aceitar requisições DNS enviadas para o Endereço IP da interface do Socket LAN. Esta é uma configuração global para a conta, e você pode optar por desativar essa configuração para sites Socket específicos.

Quando essa configuração está habilitada, o Socket transmite os pacotes de solicitação DNS para o PoP Conectado para processamento adicional. Todos os pedidos DNS são processados de acordo com a configuração das Configurações DNS (por exemplo, Encaminhamento DNS) definidos para a conta ou site.

Nota

Nota: Aceitar solicitações DNS enviadas para a interface LAN do Socket é suportado a partir da versão 16.0 do Socket e superior.

Para habilitar a aceitação de requisições DNS enviadas para a interface do Socket LAN (Faixa Nativa) para a conta:

  1. No menu de navegação, clique em Rede > Configurações DNS.

    A aba Configurações & Sufixo é exibida.

  2. Selecione Aceitar pedidos DNS enviados para o IP da interface LAN do Socket.

  3. Clique em Salvar.

Desativando a Aceitação de Solicitações DNS para um Site Específico

Quando a conta está habilitada para aceitar solicitações DNS enviadas para a interface LAN do Socket, você pode desativar essa configuração para sites específicos.

Para desabilitar a aceitação de requisições DNS enviadas para a interface do Socket LAN (Faixa Nativa) para um site específico:

  1. No menu de navegação, clique em Rede > Sites e selecione o site.

  2. No menu de navegação, clique em Configuração Avançada.

  3. Clique na linha para Desabilitar retransmissão de DNS do site.

    O painel Editar - Desabilitar retransmissão de DNS do site é aberto.

  4. Use o botão de alternância Ativado para habilitar esta configuração. O alternador está verde toggle.png quando ativado.

  5. Em Valor, selecione Ligado.

  6. Clique em Aplicar.

Personalizando Servidores e Sufixos DNS para Entidades CMA

Você pode personalizar servidores DNS privados e definir sufixos DNS para entidades do Aplicativo de Gerenciamento Cato (CMA) como grupos, sites específicos, e hosts ou usuários.

dns-sitelevel.png

Hierarquia para Servidores DNS Personalizados

Você pode configurar as configurações de servidores DNS em diferentes objetos no Aplicativo de Gerenciamento Cato, por exemplo, configurações para a conta inteira e para grupos específicos. Quando há um conflito entre esses objetos, a precedência é para o objeto mais específico:

  1. Configurações específicas do usuário (maior precedência)

  2. Configurações específicas do site 

  3. Configurações do grupo

  4. Configurações no nível da conta (menor precedência)

Personalizando Servidores DNS e Sufixos para Sites

Você pode melhorar o desempenho da rede para sites baseados em diferentes localizações configurando diferentes servidores DNS internos com base na localização. O Cato Cloud fornece aos seus hosts uma resolução DNS rápida e global que pode reduzir significativamente a latência do DNS. Personalizar os servidores DNS do site para obter respostas DNS do PoP mais próximo pode melhorar significativamente a eficiência e o tempo de resposta.

Para personalizar as configurações de DNS de um site:

  1. No menu de navegação, clique em Rede > Sites e selecione o site.

  2. No menu de Navegação, clique em Configuração do Site > DNS.

Personalizando Servidores DNS e Sufixos para Grupos

Você pode configurar servidores DNS internos para um grupo de objetos. Por exemplo, todos os dispositivos no grupo Servidores_Financeiro resolvem consultas DNS usando servidores DNS internos em vez do DNS padrão do sistema.

Para personalizar as configurações de DNS para um grupo:

  1. No menu de navegação, clique em Recursos > Grupos e selecione o grupo.

  2. No menu de navegação, clique em DNS.

Personalizando Servidor DNS e Sufixos para Usuários e Grupos de Usuários

Uma maneira de proteger seus ativos corporativos é limitar o acesso e usar apenas servidores DNS internos. Por exemplo, você pode querer usar os servidores DNS padrão para os funcionários, enquanto permite que os convidados se conectem a uma rede pública configurando as configurações de DNS para o grupo público ou Grupo de Usuários para resolver apenas a partir dos servidores DNS públicos.

Alguns usuários, por exemplo, usuários móveis ou remotos, podem precisar se conectar diretamente à Cloud Cato em vez de através dos servidores da conta. Nesses casos, os usuários podem encontrar problemas de conectividade ou não conseguir acessar recursos internos. Além disso, se você configurar as configurações de DNS para o site em vez de para os usuários individuais, os usuários não poderão acessar esses recursos internos em seu domínio. Isso ocorre porque o servidor DNS não pode resolver consultas DNS para o Cliente Cato, pois eles não estão conectados ao site. Você pode facilmente resolver este problema configurando as configurações de DNS para usuários específicos.

Para mais informações sobre como personalizar as configurações de DNS para usuários ou grupos de usuários específicos, consulte Gerenciamento Centralizado das Configurações de DNS dos Usuários SDP.

Esse artigo foi útil?

Usuários que acharam isso útil: 8 de 12

0 comentário