13
ขั้นตอนการตั้งค่า Dynamic DNS และการทํา Contents Filtering อย่างง่ายๆ ด้วย DynDNS เนื้อหาแบ่งออกเป็น 2 ส่วน คือ 1. การตั้งค่า Dynamic DNS เพื่อให้มีที่อยู URL ที่สามารถเข้าถึงได้ 2. การทํา Contents Filtering ทั้ง 2 ส่วนนี้สามารถตั้งค่าอย่างๆ ง่ายๆ โดยใช้บริการฟรีของ DynDns.com แต่อย่างไรก็ตามมีข้อ จํากัดสําหรับฟรีแอคเคานท์ซึ่งหากต้องการความสามารถเพิ่มก็ซื ้อเพิ่มภายหลังไดสิ่งที่จะต้องมีก่อนการติดตั้ง 1. email account สําหรับสมัครบริการ DynDns 2. คอมพิวเตอร์ที่มีระบบปฏิบัติการ Windows/Mac/Linux Dynamic IP ต้องการเข้าถึงเครือข่ายจากที ่บ้านหรือสํานักงานส่วนตัว แต่ไม่มีเลข IP จะต้องทําอย่างไรเชื่อว่าหลายคนนั้นต้องการการเข้าถึงเซิร์ฟเวอร์หรือเครื่องคอมพิวเตอร์ของตนจากที่ใดใดโดยผ่านทาง อินเตอร์เน็ต แต่ปัญหาสําคัญคือไม่มีเลข IP address (ชุดกลุ่มตัวเลขที ่บอกที่อยู ่ของเครื ่องที่อยู ่ใน เครือข่ายอินเตอร์เน็ต คล้ายๆ กับที่อยู ่ทางไปรษณีย์ ) เนื่องจากเลข IP นั้นมีจํานวนจํากัดและผู ้ให้บริการก็ได้รับการจัดสรรชุดเลขมาอีกทอดหนึ่ง สําหรับ ลูกค้าองค์กรที่ใช้งานในระดับธุรกิจและซื ้อแพกเกจพิเศษจากผู ้ให้บริการมักจะได้รับ เลขไอพีคงที่ (Static IP)” ส่วนลูกค้าทั ่วไปจะได้ เลขไอพีแบบไดนามิค (Dynamic IP)” ผู้ใช้ตามบ้านหรือผู้ใช้อินเตอร์เน็ตแบบ ADSL หรือแบบโมเด็มหมุนธรรมดาจะได้รับเลข IP address เป็นเลขสุ่มซึ ่งได้รับการแจกจ่ายมาจากเซิร์ฟเวอร์ของผู้ให้บริการอินเตอร์เน็ต ซึ่งเลขนั้นจะมีการ เปลี่ยนแปลงในทุกครั้งเมื่อทําการเชื่อมต่อใหม่ (Dynamic IP) ทําให้มีสภาพความไม่แน่นอนของที ่อยู IP แม้ว่าเครื ่องคอมพิวเตอร์จะตั้งอยู ่ที ่เดิมก็ตาม เลข IP ที่ได้รับการจัดสรรจากองค์กรกลางทางอินเตอร์เน็ตมีสภาพเป็นชุดตัวเลข 4 กลุ่มแบ่งด้วย เครื่องหมายจุลภาค เช่น 118.174.94.180 ซึ่งเป็นเลข IP ที่เครื่องของผู้เขียนได้รับการจัดสรรจากผู้ให้ บริการ TOT ยังเครื่องใดเครื่องหนึ่งในช่วงเวลาหนึ ่ง หากมาเปิดคอมพิวเตอร์แล้วเช็คอีกครั ้งในวัน ถัดไปตัวเลขก็อาจเปลี่ยนไปแล้ว ดังนั้นเพื่อให้สามารถเข้าถึงเครื่องคอมพิวเตอร์ได้ในสภาพที่มีเลขไอพีที่เปลี่ยนแปลงไปตลอดนั ้น จําเป็นต้องมีตัวกลางหรือบริการซึ่งคอยอัพเดทให้รู้ว่ามีเครื ่องที่ใช้อยู ่มีการเปลี ่ยนแปลงเลข IP แล้ว และตัวกลางหรือบริการนั้นจะคอยจัดเส้นทางให้มาถึงยังเครื่องคอมพิวเตอร์ได้อย่างถูกต้อง

Dyndns Config

Embed Size (px)

Citation preview

ขนตอนการตงคา Dynamic DNS และการทา Contents Filtering อยางงายๆ ดวย DynDNSเนอหาแบงออกเปน 2 สวน คอ1. การตงคา Dynamic DNS เพอใหมทอย URL ทสามารถเขาถงได2. การทา Contents Filtering

ทง 2 สวนนสามารถตงคาอยางๆ งายๆ โดยใชบรการฟรของ DynDns.com แตอยางไรกตามมขอจากดสาหรบฟรแอคเคานทซงหากตองการความสามารถเพมกซอเพมภายหลงได

สงทจะตองมกอนการตดตง1. email account สาหรบสมครบรการ DynDns2. คอมพวเตอรทมระบบปฏบตการ Windows/Mac/Linux

Dynamic IP

“ตองการเขาถงเครอขายจากทบานหรอสานกงานสวนตว แตไมมเลข IP จะตองทาอยางไร”

เชอวาหลายคนนนตองการการเขาถงเซรฟเวอรหรอเครองคอมพวเตอรของตนจากทใดใดโดยผานทางอนเตอรเนต แตปญหาสาคญคอไมมเลข IP address (ชดกลมตวเลขทบอกทอยของเครองทอยในเครอขายอนเตอรเนต คลายๆ กบทอยทางไปรษณย)

เนองจากเลข IP นนมจานวนจากดและผใหบรการกไดรบการจดสรรชดเลขมาอกทอดหนง สาหรบลกคาองคกรทใชงานในระดบธรกจและซอแพกเกจพเศษจากผใหบรการมกจะไดรบ “เลขไอพคงท (Static IP)” สวนลกคาทวไปจะได “เลขไอพแบบไดนามค (Dynamic IP)”

ผใชตามบานหรอผใชอนเตอรเนตแบบ ADSL หรอแบบโมเดมหมนธรรมดาจะไดรบเลข IP address เปนเลขสมซงไดรบการแจกจายมาจากเซรฟเวอรของผใหบรการอนเตอรเนต ซงเลขนนจะมการเปลยนแปลงในทกครงเมอทาการเชอมตอใหม (Dynamic IP) ทาใหมสภาพความไมแนนอนของทอย IP แมวาเครองคอมพวเตอรจะตงอยทเดมกตาม

เลข IP ทไดรบการจดสรรจากองคกรกลางทางอนเตอรเนตมสภาพเปนชดตวเลข 4 กลมแบงดวยเครองหมายจลภาค เชน 118.174.94.180 ซงเปนเลข IP ทเครองของผเขยนไดรบการจดสรรจากผใหบรการ TOT ณ ยงเครองใดเครองหนงในชวงเวลาหนง หากมาเปดคอมพวเตอรแลวเชคอกครงในวนถดไปตวเลขกอาจเปลยนไปแลว

ดงนนเพอใหสามารถเขาถงเครองคอมพวเตอรไดในสภาพทมเลขไอพทเปลยนแปลงไปตลอดนน จาเปนตองมตวกลางหรอบรการซงคอยอพเดทใหรวามเครองทใชอยมการเปลยนแปลงเลข IP แลว และตวกลางหรอบรการนนจะคอยจดเสนทางใหมาถงยงเครองคอมพวเตอรไดอยางถกตอง

การตงคา Dynamic DNS เพอใหมทอย URL ทสามารถเขาถงได

รจกบรการ Dynamic DNS

DNS หรอ Domain Name Service เปนบรการจากฝงเซรฟเวอรททาหนาทใหขอมลเกยวกบชอโดเมนและ IP โดยเซรฟเวอร DNS นนจะทาการเกบชอโดเมนตางๆ และ IP ของโดเมนนนๆ และใหบรการเมอมเครองคอมพวเตอรสอบถามถงชอโดเมน หลกการคลายกบสมดโทรศพทหนาเหลอง ทมชอ (โดเมน) และเบอรโทรศพท (IP) โดยชอหนงๆ อาจมหลายเบอรโทรศพทกได เมอตองการทราบวาชอนจะตดตอไปไดอยางไรกตองหาจากสมดโทรศพทหนาเหลองเปนตน

DNS Server จะทาการอพเดทขอมลเพอใหไดขอมลเปนปจจบนอยางสมาเสมอ หากมเครองทเรยกชอโดเมนทไมเคยมในฐานขอมล DNS ของตนกจะทาการไลเลยงจากเซรฟเวอรอนๆ สาหรบหลกการทางานเกยวกบเรองนนนสามารถหาศกษาโดยตรงไดจากเอกสารหรอแหลงความรอน แตตองทราบวา DNS Server นนจะไมสามารถหาทอยของเลขทมการเปลยนแปลงไมแนนอนอยาง Dynamic IP

ดวยเหตนจงมบรการ Dynamic DNS เปนตวกลางบรการสาหรบเลข Dynamic IP โดยผเขารบบรการจะตองมชอโดเมนหรอโฮสทเปนของตนและทาการผกกบเลข Dynamic IP สวนหนาทการอพเดทและแจงให DNS Server อนๆ ทราบนนเปนหนาทของ Dynamic DNS Server เองแทน การอพเดทนนกอาศยซอฟทแวรททาง Dynamic DNS Server ใหเราใชเมอเราขอรบบรการ

ผใหบรการ Dynamic DNS Server มหลายเจา แตทจะใชในนคอ DynDns.com ซงมสวนทใหบรการ

ฟรและไมจากดการใชบรการมากเหมอนบางเจา แอคเคานทฟรสามารถใชในวตถประสงคทวไปครอบคลมโดยไมจาเปนตองอพเกรดในระดบเสยเงน

การสมครบรการ DynDNS

วธเขาลงทะเบยน

1. ไปท www.dyndns.com แลวเลอก Sign In จากนนเลอก Create an Account ตามภาพ

2. ใสรายละเอยดเกยวกบแอคเคานท ชอ username, password, email, security code (ระบบจะทาการสม ใหกรอกตามทเหน) และตกถกตรง I agree with the acceptable use policy (AUP) จากนนคลกปม Create Account

3. DynDNS จะสง email มาเพอยนยนการสมคร ใหคลกทลงกซงมากบ email และลอคอนเขาเพอทาการยนยนในขนตอนสดทาย

4. เมอทาการยนยนแลว จะเขาสหนา Add New Hostname อตโนมต ซงขนตอนนเปนการกาหนดชอโฮสทเนมทอยภายใต “โดเมนฟร” ของ DynDNS (หากตองการใชโดเมนของตนเอง ตองทาการสมคร DynDNS Pro แอคเคานทฟรใหโฮสตเนมเพยง 1 ชอเทานน) ใหเราใสชอทตองการแลวเลอก Domain จากตวเลอกทใหมา สาหรบชอง IP Address ใหคลกทลงก Your current locationʼs IP

และเลอกประเภทการใชงานของโฮสท เมอเรยบรอยแลวใหเลอก Add to Cart เพอไปยงขนตอนถดไป (หากลม Add New Hostname สามารถทาการเพมไดภายหลงทเมน Host Services)

5. ในหนา Shopping Cart ใหตรวจอกทวาเราไดซออะไรนอกเหนอจากบรการฟรหรอไม แลวกด Next

จากนนใหเลอก Activate Services กเปนอนเสรจขนตอน

6. เตรยมอปกรณใหรองรบ DynDNS จะตองมการเซตเราทเตอร หรออปกรณเชอมตอใหใชบรการ DynDNS สาหรบอปกรณนน อาท คอมพวเตอรทใชเปนโฮสท เราทเตอร เปนตน ในขนตอนนมความซบซอนเพราะตองเขาใจเกยวกบการตงคาอปกรณ หรอการตงคา NIC (Network Interface Card) แตโดยหลกการแลวคอใหระบ DNS ของ DynDNS ซงมเลขชด 2 ชด คอ 216.146.35.35 และ 216.146.36.36 ใหกบตวแปร primary DNS และ secondary DNS ใหกบอปกรณ

ตวอยางการตงคา primary DNS และ secondary DNS ใหกบ Router Billion BIPAC 5200G R4

ตวอยางการตงคา Router Thomson 585 V7 ซงตองเขา telnet เพอเปลยนคาใหใสคาสงตอไปน

telnet 192.168.1.1 < 192.168.1.1 คอ router IP><user><password>

dns server route list <จะแสดง list ของ DNS>dns server route flush

dns server route add dns=216.146.35.35 metric=1 intf=Internetdns server route add dns=216.146.36.36 metric=1 intf=Internet

dns server route list <จะแสดง list ใหม>

saveallexit

7. ตดตง client สาหรบอพเดท IP ใหทาง DyDNS ทราบขนตอนนเปนการตดตงซอฟทแวรทจะเปนตวอพเดทเลข IP ใหทาง DyDNS ทราบเมอเลข IP เรามการเปลยนแปลงไป สาหรบ client นน

สาหรบ Windows/Mac ใหดาวนโหลดจากเวบไซต http://www.dyndns.com/support สวน Linux Ubuntu ใหตดตงแพกเกจชอ ddclient ใหตดตงโดยคาสง

sudo apt-get update && sudo apt-get install ddclient

เมอทาการตดตงจะมหนาตางขนมาเพอใหกาหนดคา

Dynamic DNS service provider: www.dyndns.comUsername for dynamic DNS service: <Your username>Password for dynamic DNS service: <Your password>Find public IP using checkip.dyndns.com? ตอบ <Yes>Selection method for updated names: เลอก <Manually> แลวใสชอโฮสททสมครไว เชน w2tsikhiu.dyndns.org

ทดสอบรน ddclient วาม error อะไรหรอไมดวยคาสง

sudo ddclient -daemon=0 -debug -verbose -noquiet

8. ทา Port Forward เพอใหสามารถเขาถงเครองหรอบรการทอยโฮสทได

ขนตอนนตองมความรในเรอง port อยางนอยวาบรการ (services) แตละตวใชพอรตอะไร เชน HTTP ใชพอรต 80 หรอ FTP ใชพอรต 21 เปนตน ขอมลการทา Port Forward ของเราทเตอรแตละรนศกษาเทยบรนไดจาก

http://portforward.com/

เมอทา Port Forward แลวกลองใชเวบตวแทน (Proxy Web) หรอ TOR+Firefox พมพชอโฮสทและโดเมนทลงทะเบยนไวกบ DynDNS ด หากตดปญหาอะไรใหลองตรวจสอบขนตอน

การทา Contents Filtering

เครอขายอนเตอรเนตเปนเครอขายทเชอมโยงโลกทงโลกเขาดวยกนดวยโปรโตคอล WWW. (World Wide Web) แหลงความร ขาวสาร ความบนเทงถกเผยแผอยางแพรหลายโดยไรขอบเขตพรมแดน เราสามารถเขาถงขอมลหรอตดตอกบคนอกฝงของโลกไดอยางงายดายดวยเครอขายอนเตอรเนต แตในเมอมเนอหาขอมลอยมากมาย กยอมจะมคนทตงใจจงใจเผยแพรเนอหาทไมด ผดศลธรรม หรอนาไปสการกระทาผดได เพราะความเปดกวางของอนเตอรเนตทไรขอบเขต อาจนาเดก เยาวชน หรอคนทวไปเขาสเนอหาเหลานน

ดงนนเพอเปนการปองกน ผปกครองหรอผดแลระบบควรมเครองมอหรอมาตรการปองกนเนอหาทไมเหมาะสม สาหรบผปกครองทตองดแลเดกๆ มาตรการปองกนนเรยกวา Parental Control เปนการดแลสอดสองไมใหเขาเขาสเนอหาทมความเสยง หรอจดสภาพแวดลอมไมใหเดกอยในภาวะเสยง การทา Parental Control กเชน การตงเครองคอมพวเตอรไวในหองนงเลนเพอผปกครองจะเหนวาเดกๆ ใชคอมพวเตอรอยางไร หรอการควบคมเวลาการใชอนเตอรเนตกชวยใหเดกรจกใชในขอบเขตอยางเพยงพอ การใชซอฟทแวรชวยกรองเนอหา เชน Dans Guardian หรอ Net Nanny กเปนสงทดทผปกครองควรมไว

สาหรบผดแลระบบ ผไดรบนโยบายดานความปลอดภยและกาหนดสทธอนญาตการเขาถงของคนในองคกร หรอในหนวยงาน ผดแลระบบจะไดรบนโยบายดานการเขาถงเนอหาหรอการใชงานจากผบรหาร ตวอยางนโยบายทผดแลระบบไดรบและงานทเขาตองทาเพอตองนามาใชกบระบบ

ตวอยาง: บรษท ABC ไมตองการใหพนกงานเลน Facebook และ MSN ในเวลางาน รวมถงการโหลดเวบบต ทงใหมการรายงานการใชงานอนเตอรเนตของยสเซอร และการปองกนเวบทไมเหมาะสมตางๆ

สงทผดแลระบบคนนตองทานนจะเปนการตงคาเซรฟเวอรใหสกดกนการเรยกใชพอรตตางๆ ทใชในการเลน MSN หรอดาวนโหลดบต ทงการปองกนยสเซอรใชเวบตวแทน (Proxy Web) และบรการ Web Instant Messenger เชน Meebo หรอ imo.im รวมถงเวบประเภทน ทงยงตองทาตวกรองเนอหาปองกนเวบไมเหมาะสม และ Facebook ดวย

จะเหนวาไมใชงานงายเลยสาหรบผดแลระบบ เพราะยสเซอรนนมกจะหาวธใหมๆ เพอแหกกฏเสมอๆ (อนเปนธรรมชาตของมนษย)

สาหรบในทจะกลาวถงเนอหาเฉพาะการทา Contents Filtering ดวยบรการของ DynDNS สวนเนอหาการทา Content Filtering ขนสง ใหศกษาจากหนงสอหรอบทความเฉพาะทาง

Internet Guide

Internet Guide เปนบรการหนงของ DynDNS มทงแบบฟรและเสยเงน โดยแบบฟรนนมขอจากดคอ สามารถสรางแผนปองกน (Internet Guild Plan) ไดเพยง 1 แผน และจากด Blacklist กบ Whitelist ไวอยางละท 30 รายชอ แมวาจะมความจากดแตกเปนทางเลอกหนงทนาสนใจเพราะคงไมสะดวกนกทจะเพม(หรอซอรายชอ)เปนลานๆ รายชอเอง อาจใช Internet Guide กบบรการเซรฟเวอรทตวเองมอยเชน Squid รวมดวยกได

 ประโยชนของ Internet Guide

Internet Guide ไมเพยงใชกนเวบทไมเหมาะสมเทานน แตยงทาหนาทหลกๆ 4 อยาง

1. ปองกนเนอหาไมเหมาะสมและเวบไซตลวง (Block phishing & bad content)

เนอหาถกแบงออกเปน 30 หมวด สามารถเลอกแผนตามความเหมาะสมในการใชงาน ทงยงมระบบปองกนเวบไซตลวงหรอเวบทซอฟทแวรแฝงทจะเปนอนตรายตอเครองคอมพวเตอรและเครอขายเรา

2. แกไขพมพผด

แกไขคางายๆ ทมกจะถกเขาใจผดหรอพมพผด แตสอความหมายวาจะไปยงเวบไซตนนๆ เชนคาวา google.com มกจะพมพผดเปน goggle.com เปนตน

3. ชวยใหหาเวบไซตเรวขน

เพราะ DyDNS ใหบรการ DNS สบคนชอโดเมนอยแลวทาใหการเขาถงเวบไซตตางๆ เรวขน

4. บรการอนเกยวกบอนเตอรเนต

เชนชอยอ หรอการรไดเรคเวบไซต เปนตน

การเพม Internet Guild ใหกบ DynDNS

1. เพมบรการ Internet Guild ในแถบเมนจะมตวเลอก Internet Guide ซงเรายงไมไดเปดใชบรการแตอยางใด ใหคลก Add Internet Guide Service แลวเลอก Sign up FREE

2. หนา Shopping Cart ใหตรวจเชคอกท แลวกด Next >> แลวกด Activate Servcies >>

3. เพม Internet Guide Plan โดยการกดปม + Add New

4. เลอก DNS Host ทเราสรางไวและ Create a new Defense Plan จากนนกดปม Add

5. หนาตงคาของ Internet Guild Plan ม 3 แทป คอ

1) Defense Strategy กาหนดชอ (Plan Name) และแผนวาจะเปนการบลอคระดบไหน ตงแตไมบลอค -> ระดบสง

2) Blocked Categories หมวดหมเนอหาแยกประเภทการบลอค 3) Advanced Settings ปรบแตงขนสง สามารถเพม Blacklist (หาม) และ Whitelist (อนญาต)

Defense Strategy

Blocked Categories

Advanced Settings

6. การเพม Blacklist และ Whitelist ใหกบรายชอ

แมวา Internet Guide จะสามารถปองกนเวบไดสวนหนง แตกอาจยงมเวบไซตอนๆ ทนอกเหนอจากการปองกน หรอบางท Internet Guide กลบปองกนบางเวบทเรารจกหรอไมตองการบลอค เราสามารถทาการเพมรายชอเวบตองหาม (Blacklist) หรอรายชอเวบทอนญาต (Whitelist) ใหกบ Internet Guide ของเราได โดย

เลอกทแทป Advanced Settings จะมตวเลอก Always Block (Blacklist) กบ Always Allow (Whitelist) ใหพมพ URL ทตองการแลวกดปม Add Site และกด Save Changes

ตวอยางหนาเวบเพอถกกรองเนอหาแลว

เมอใชบรการ DynDNS แบบฟรแลว ทกเดอนจะมเมลเพอเตอนวาแอคเคานทเราจะหมดอาย ใหทาการแอคทเวตทกครงโดยคลกทลงกทเขาใหมา ไมงนแอคเคานทเราจะใชไมไดอก แตถาไมอยากใหเตอนหมดอายกสมครแบบเสยเงน ซงมบรการอนๆ เสรมอกดวย