Комплексная настройка пакетов вип компьютеров и ноутбуков в днс что входит

Обновлено: 06.07.2024

В некоторых наших сетях WSE 2012 R2 одна или несколько рабочих станций являются ноутбуками, которые выполняют двойную функцию. Они функционируют как сетевая рабочая станция в сети офиса домена Essentials. В этой среде ноутбуки настраиваются со стандартной конфигурацией Essentials (например, служба DNS, предоставляемая сервером Essentials, который имеет фиксированный IP-адрес и т. д.). Это работает нормально, пока не будет вызвана вторая цель ноутбука.

Управленческий персонал, у которого есть рабочие станции с ноутбуками, также должен использовать их во время поездок. При таком использовании они в основном подключаются к беспроводным сетям. В отличие от доменной сети Office Essentials, во время путешествий ноутбуки получают все (включая DNS) от беспроводного маршрутизатора в каждом месте. Первая проблема, с которой мы столкнулись, заключалась в том, что путешествующий ноутбук не мог получить доступ к Интернету, хотя он был подключен к беспроводной сети с сильным сигналом. Судя по всему, ноут пытался достучаться до фиксированного IP-адреса доменного сервера, которого, естественно, нигде не было. Без работающего DNS ноутбук не мог получить доступ ни к одному пункту назначения в Интернете (например, к google.com, msn.com и т. д.). Единственный способ обойти это — вручную изменить настройку источника DNS с «всегда получать DNS» с сервера на автоматическое назначение DNS беспроводным маршрутизатором.

С другой стороны, когда ноутбуки возвращались домой в офисную сеть домена WSE, у них часто возникали проблемы с подключенными серверными дисками (красный крестик, доступ к ним невозможен и т. д.). На самом деле, у рабочих станций неоднократно возникали проблемы с поиском сервера. Опять же, это потребовало значительных усилий с нашей стороны, чтобы все (более или менее) снова заработало.

Пользователи этих ноутбуков не разбираются в технических вопросах и не заинтересованы в ручной перенастройке таких вещей, как настройки DNS. Наверняка многие пользователи ноутбуков хотят использовать свои компьютеры как в доменных офисных сетях, так и в беспроводных сетях, доступных в поездках. Учитывая обычное двойное использование, должен быть простой и легкий способ переключать ноутбуки из офиса в путешествие и обратно. Если кто-то еще имел дело с этим и нашел хорошее решение, мы будем очень признательны за любую помощь, которую вы можете предложить. Спасибо

Ответы

Привет, Джон. Я в основном использую работу других. Это проблема с Windows Server Essentials, начиная с продукта 2012 года. Вот соответствующий поиск, который показывает часть истории этого:

Я постараюсь ответить на ваши вопросы.

    "Каков ваш процесс переключения ноутбука с проводного соединения на беспроводное?"

Можно просто отключить. Windows может работать с несколькими сетевыми адаптерами одновременно и автоматически отдает приоритет проводным соединениям. Не нужно ничего перенастраивать.

Да, маршрутизатор в нашей сети предоставляет DHCP. На самом деле сервер имеет статический IP-адрес (хотя наш маршрутизатор также резервирует этот адрес для устранения конфликтов). IP-адрес сервера используется в проводных подключениях клиентов в качестве основного DNS-сервера, а IP-адрес маршрутизатора указывается в качестве вторичного DNS. Собственный первичный DNS сервера устанавливается сам через петлю: 127.0.0.1.

Я думаю, важно отметить, что ни одна из наших машин не присоединена к домену. Использование сервера для DNS не является обязательным требованием для компьютеров, не присоединенных к домену. Однако это действительно так, если машины присоединены к домену. Если это так для вас, то, по крайней мере, когда машины используют беспроводную связь, это может работать не так хорошо.

В этой статье все очень подробно объясняется:

Ближе к концу объясняется, как отключить автоматическую перенастройку параметров DNS на клиенте соединителем клиента. Существует также настройка сервера, которую вы можете сделать, чтобы исправить это поведение для будущих клиентов. Я обновлю этот пост, если смогу его найти.

Все ответы

1 можете ли вы ввести winver в командной строке на клиентских компьютерах и посмотреть версию ОС и номер версии ОС? [например, Windows 10 Enterprise 1809 (сборка ОС 17763.316)]
2 какие настройки DNS на WSE2012R2? «получить адрес DNS-сервера автоматически» или «использовать следующий DNS-сервер», как на картинке
3, какие настройки DNS на вашем физическом маршрутизаторе?
4 какие настройки DNS на клиентском компьютере? устанавливает «использовать следующие адреса DNS-серверов»?
5 какой у вас DHCP-сервер? вы устанавливаете роль DHCP на WSE? Или вы используете физический маршрутизатор для работы DHCP-сервера?

6 "В некоторых из наших сетей WSE 2012 R2" вы имеете в виду, что в вашей среде есть несколько серверов WSE2012 R2, и они находятся в разных сегментах сети?

7 в целом,
на стороне сервера wse2012r2
нам нужен статический IP-адрес и настройка статического IP-адреса DNS для WSE2012r2.установка «предпочитаемого DNS-сервера» в качестве IP-адреса wse и установка «альтернативного DNS-сервера» в качестве IP-адреса ISP DNS на WSE2012R2
на стороне клиентских компьютеров
клиентский портативный компьютер настроены на автоматическое получение IP-адреса и IP-адреса DNS.
на стороне DHCP-сервера
вы можете установить «предпочтительный DNS-сервер» в качестве IP-адреса wse и установить «альтернативный DNS-сервер» в качестве IP-адреса DNS-провайдера на физическом маршрутизаторе или DHCP-сервере.
(примечание: это форум, когда вы хотите опубликовать IP-адрес, вам нужно использовать виртуальную информацию вместо вашей реальной личной информации. Спасибо за сотрудничество)

Наконец-то я смог провести некоторое время с часто путешествующим ноутбуком и получить ответы на ваши вопросы:

<р>1). можете ли вы ввести winver в командной строке на клиентских компьютерах и посмотреть версию ОС и номер версии ОС? [например, Windows 10 Enterprise 1809 (сборка ОС 17763.316)]. Windows 10 Pro, версия 1803, сборка 17134.706.

2 что такое настройка DNS на WSE2012R2? «получить адрес DNS-сервера автоматически» или «использовать следующий DNS-сервер», как на картинке. Сервер использует указанный DNS-адрес (не назначается автоматически). «Используйте следующий адрес DNS-сервера: 127.0.0.1». Я считаю, что это петлевой IP-адрес самого сервера.

3 какие настройки DNS установлены на вашем физическом маршрутизаторе? Насколько я знаю, он отключен. Однако мне нужно будет дважды проверить это, что включает в себя получение пароля маршрутизатора. Я отчитаюсь с ответом на этот вопрос в самое ближайшее время.

4 какие настройки DNS на клиентском компьютере? настройка «использовать следующие адреса DNS-серверов»? Первоначально я настроил клиент на использование фиксированного внутреннего IP-адреса сервера (10.1.10.2) («использовать следующий адрес DNS-сервера»). Однако, когда я проверил ноутбук сегодня утром, служба DNS предоставляется маршрутизатором Comcast («получить адрес DNS-сервера автоматически»).

5 какой у вас DHCP-сервер? Вы устанавливаете роль DHCP на WSE? Или используете физический маршрутизатор для работы DHCP-сервера? Роль DHCP никогда не устанавливалась на сервере WSE. Он всегда предоставлялся маршрутизатором.

6)."В некоторых из наших сетей WSE 2012 R2" вы имеете в виду, что в вашей среде есть несколько серверов WSE2012 R2, и они находятся в разных сегментах сети. Нет, это сеть с одним сервером. Я имел в виду, что мы создали несколько сетей WSE, но все они представляют собой отдельные односерверные системы.

на стороне сервера wse2012r2
нам нужен статический IP-адрес и настройка статического IP-адреса DNS для WSE2012r2. Установка «предпочтительного DNS-сервера» в качестве IP-адреса wse и установка «альтернативного DNS-сервера» в качестве IP-адреса DNS-провайдера на WSE2012R2. Именно так настроен сервер (статический IP-адрес и статический адрес DNS (петля) для «предпочтительного DNS-сервера». К сожалению, мы не можем использовать конкретный альтернативный IP-адрес DNS-сервера, потому что, когда ноутбук путешествует, IP-адрес маршрутизаторов Это предложение подходит для непередвижного офиса, в котором IP-адрес сервера используется в качестве основного источника DNS, за которым следует неизменный «альтернативный DNS». В офисе маршрутизатор Comcast может предоставить альтернативный DNS источник, но его IP-адрес *75.75.75.75" или "75.75.76.76" не будет применяться к маршрутизатору в другом месте, если только эта беспроводная сеть не принадлежит Comcast.

на стороне клиентских компьютеров
клиентский портативный компьютер настроен на автоматическое получение IP-адреса и IP-адреса DNS.
На стороне DHCP-сервера это прекрасно работает, когда ноутбук путешествует и подключается к различным внешним сетям. Это обычная настройка для устройств, которые во время путешествий получают свои DHCP и DNS от различных маршрутизаторов. Однако, когда ноутбук затем возвращается из офиса, он не получает услугу DNS от сервера. Вероятно, поэтому ноутбук не может получить доступ к серверу (поскольку служба DNS маршрутизатора является внешней по отношению к сети и не может получить имена машин — surch как «сервер» — от устройств во внутренней сети. Это не относится к серверу). предоставленный DNS, в котором есть имена компьютеров в локальной доменной сети.

Вы можете установить «предпочтительный DNS-сервер» в качестве IP-адреса wse и установить «альтернативный DNS-сервер» в качестве IP-адреса DNS-провайдера на физическом маршрутизаторе или DHCP-сервере. Это не работает для мобильных ноутбуков — см. комментарии выше.

Домашняя страница CloudFlare

Не ищите ничего, кроме лучших DNS-серверов, если вы ищете другой для безопасного подключения к Интернету. Кроме того, использование одного из этих бесплатных общедоступных серверов дает дополнительное преимущество в виде увеличения скорости вашего интернета.

Если вы новичок в DNS-серверах, DNS или система доменных имен — это протокол или система, которая принимает доменные имена, которые вы вводите в браузере, и преобразует их в IP-адреса, необходимые для доступа к этим конкретным веб-сайтам.< /p>

Если у вас нет собственного сервера, он будет назначаться вам каждый раз, когда вы подключаетесь к Интернету.Однако, поскольку он назначается вам вашим интернет-провайдером, это не всегда лучший доступный выбор. Медленные серверы могут привести к медленной загрузке веб-сайтов, и если назначенный вам сервер выйдет из строя, у вас может вообще не быть реального подключения к Интернету.

Перейдя на бесплатный и общедоступный DNS-сервер, вы снизите вероятность возникновения технических проблем, а также сможете быстрее реагировать на запросы в Интернете. Кроме того, некоторые из них оснащены функциями безопасности, такими как блокировка зараженных или фишинговых веб-сайтов, а также предлагается фильтрация контента, чтобы уберечь ваших детей от определенных, неприятных частей онлайн-мира.

Вы должны тщательно выбирать службу — не все провайдеры обязательно будут лучше, чем ваш интернет-провайдер, — но чтобы помочь вам выбрать правильное направление, в этой статье будут представлены шесть лучших DNS-серверов в мире.

Что такое DNS?

Механика DNS может быть довольно сложной, поскольку информация не хранится в одной базе данных, а распределяется по всемирному каталогу, включающему огромное количество DNS-серверов.

К счастью, обычному пользователю Интернета не нужно вникать ни в какие технические детали низкого уровня. Ваш интернет-провайдер автоматически предоставляет вам доступ к DNS-серверу всякий раз, когда вы выходите в Интернет, и всякий раз, когда вы вводите URL-адрес в свой браузер, он найдет для вас соответствующий IP-адрес.

1. Облачная вспышка

Причины для покупки

Компания Cloudflare, известная прежде всего своей CDN с самым высоким рейтингом, расширила свой ассортимент, включив в нее новую общедоступную службу DNS с броским названием 1.1.1.1.

Cloudflare уделяет больше внимания основам. Они начинаются с производительности, а независимое тестирование на таких сайтах, как DNSPerf, показывает, что Cloudflare — самый быстрый общедоступный DNS-сервис.

Конфиденциальность — еще один важный момент. Cloudflare не просто обещает, что не будет использовать ваши данные просмотра для показа рекламы; он обязуется никогда не записывать запрашиваемый IP-адрес (ваш) на диск. Все существующие журналы будут удалены в течение 24 часов. И эти утверждения — не просто обнадеживающие слова на веб-сайте. Cloudflare наняла KPMG для ежегодной проверки своей практики и подготовки публичного отчета, подтверждающего, что компания выполняет свои обещания.

На веб-сайте версии 1.1.1.1 есть руководство по настройке, а также простые учебные пособия для Windows, Mac, Android, iOS, Linux и маршрутизаторов. Они очень общие — например, вы получаете один набор инструкций для всех версий Windows — но есть некоторые плюсы (подробности IPv6, а также IPv4), и вы должны быть в состоянии понять это. Кроме того, мобильные пользователи могут использовать WARP, который защищает весь интернет-трафик телефона.

Продукт не предлагает блокировку рекламы и не пытается отслеживать, к чему у вас есть доступ, а к чему нет. Одно предостережение заключается в том, что Cloudflare ввела фильтрацию контента для блокировки вредоносных программ и контента для взрослых с их сервисами 1.1.1.2/1.0.0.2 и 1.1.1.3/1.0.0.3 соответственно, но это вариант, который пользователь может выбрать, а не принудительно на них.

Если у вас есть какие-либо проблемы, Cloudflare предлагает форум сообщества, где вы можете задать вопросы или посмотреть, что делают другие, — приятное дополнение, которое мы хотели бы видеть у других провайдеров.

Обновлен список лучших общедоступных и бесплатных DNS-серверов

Тим Фишер имеет более чем 30-летний опыт работы в сфере технологий. Он пишет о технологиях более двух десятилетий и является вице-президентом и генеральным директором Lifewire.

Крис Селф (Chris Selph) — сертифицированный CompTIA преподаватель технологии и профессиональный преподаватель информационных технологий. Он также работает администратором сети и сервера и выполняет обслуживание и ремонт компьютеров для многочисленных клиентов.

В этой статье

Перейти к разделу

К лучшим бесплатным общедоступным DNS-серверам относятся Google, Quad9, OpenDNS, Cloudflare, CleanBrowsing, Alternate DNS и AdGuard DNS.

Вот краткий справочник, если вы знаете, что делаете, но мы более подробно рассмотрим эти службы позже в этой статье:

< td>94.140.14.14
Лучшие бесплатные и общедоступные DNS-серверы
Поставщик Первичный DNS Вторичный DNS
Google 8.8.8.8 8.8 .4.4
Quad9 9.9.9.9 149.112.112.112
Домашняя страница OpenDNS 208.67.222.222 208.67.220.220
Cloudflare 1.1.1.1 1.0.0.1
CleanBrowsing 185.228.168.9 185.228.169.9
Альтернативный DNS 76.76.19.19 76.223.122.150
AdGuard DNS 94.140.15.15

Список дополнительных бесплатных DNS-серверов можно найти в таблице внизу страницы.

Что такое DNS-серверы?

Ваш интернет-провайдер автоматически назначает DNS-серверы, когда ваш смартфон или маршрутизатор подключаются к Интернету, но вам не обязательно их использовать.По многим причинам вы, возможно, захотите попробовать альтернативные (многие из них мы рассмотрим в разделе Зачем использовать разные DNS-серверы? чуть ниже на странице), но конфиденциальность и скорость — это два больших преимущества, которые вы можете получить. было видно при переключении.

Первичные DNS-серверы иногда называют предпочтительными DNS-серверами, а вторичные DNS-серверы иногда называют альтернативными DNS-серверами. Первичный и вторичный DNS-серверы могут быть «смешаны и сопоставлены» от разных поставщиков, чтобы защитить вас, если у основного поставщика возникнут проблемы.

Лучшие бесплатные и общедоступные DNS-серверы (действительны в марте 2022 г.)

Ниже приведены более подробные сведения о лучших бесплатных DNS-серверах, которые вы можете использовать вместо назначенных.

Если вы не уверены, используйте DNS-серверы IPv4, указанные для поставщика. Это IP-адреса, которые включают точки. В IP-адресах IPv6 используются двоеточия.

Google: 8.8.8.8 и 8.8.4.4

Общедоступный DNS-сайт Google

Google Public DNS обещает три основных преимущества: более быстрый просмотр, повышенная безопасность и точные результаты без переадресации.

Есть также версии IPv6:

  • Основной DNS: 2001:4860:4860::8888
  • Дополнительный DNS: 2001:4860:4860::8844

Quad9: 9.9.9.9 и 149.112.112.112

Веб-сайт Quad9

Quad9 имеет бесплатные общедоступные DNS-серверы, которые защищают ваш компьютер и другие устройства от киберугроз, немедленно и автоматически блокируя доступ к небезопасным веб-сайтам без сохранения ваших личных данных.

  • Основной DNS: 9.9.9.9
  • Дополнительный DNS: 149.112.112.112

Есть также DNS-серверы Quad 9 IPv6:

  • Основной DNS: 2620:fe::fe
  • Дополнительный DNS: 2620:fe::9

Quad9 не фильтрует контент — блокируются только фишинговые или вредоносные домены. Там также есть незащищенный общедоступный DNS IPv4 (т. е. без блокировки вредоносных программ) по адресу 9.9.9.10 (2620: fe:: 10 для IPv6). Quad9 поддерживает DoH.

OpenDNS: 208.67.222.222 и 208.67.220.220

Веб-сайт общедоступного DNS-сервера OpenDNS

OpenDNS заявляет о 100% надежности и времени безотказной работы и используется десятками миллионов пользователей по всему миру. Они предлагают два набора бесплатных общедоступных DNS-серверов, один из которых предназначен только для родительского контроля с десятками параметров фильтрации.

  • Основной DNS: 208.67.222.222
  • Дополнительный DNS: 208.67.220.220

Также доступны адреса IPv6:

  • Основной DNS: 2620:119:35::35
  • Дополнительный DNS: 2620:119:53::53

Cloudflare 1.1.1.1 общедоступный веб-сайт DNS-сервера

Cloudflare создала 1.1.1.1 как «самый быстрый DNS-каталог в Интернете» и никогда не регистрирует ваш IP-адрес, никогда не продает ваши данные и никогда не использует ваши данные для таргетинга рекламы.

У них также есть общедоступные DNS-серверы IPv6:

  • Основной DNS: 2606:4700:4700::1111
  • Дополнительный DNS: 2606:4700:4700::1001

CleanBrowsing: 185.228.168.9 и 185.228.169.9

CleanBrowsing общедоступный DNS-сервер

CleanBrowsing предлагает три варианта бесплатных общедоступных DNS-серверов: фильтр безопасности, фильтр для взрослых и семейный фильтр. Это DNS-серверы для фильтра безопасности, самого простого из трех, который обновляется ежечасно для блокировки вредоносных программ и фишинговых сайтов:

  • Основной DNS: 185.228.168.9
  • Дополнительный DNS: 185.228.169.9

IPv6 также поддерживается:

  • Основной DNS: 2a0d:2a00:1::2
  • Вторичный DNS: 2a0d:2a00:2::2

Фильтр CleanBrowsing для взрослых (185.228.168.10) предотвращает доступ к доменам для взрослых, а семейный фильтр (185.228.168.168) блокирует прокси-серверы, VPN и смешанный контент для взрослых. Чтобы получить больше возможностей, подпишитесь на премиум-планы CleanBrowsing. Этот сервис также поддерживает DoH и DoT.

Альтернативный DNS: 76.76.19.19 и 76.223.122.150

Альтернативный веб-сайт DNS

Альтернативный DNS – это бесплатная общедоступная служба DNS, которая блокирует рекламу до того, как она попадет в вашу сеть.

  • Основной DNS: 76.76.19.19
  • Дополнительный DNS: 76.223.122.150

Альтернативный DNS также имеет DNS-серверы IPv6:

  • Основной DNS: 2602:fcbc::ad
  • Дополнительный DNS: 2602:fcbc:2::ad

Вы можете бесплатно зарегистрироваться в Alternate DNS. Существует также опция Family Premium Alternate DNS, которая блокирует контент для взрослых.

AdGuard DNS: 94.140.14.14 и 94.140.15.15

AdGuard DNS веб-сайт

AdGuard DNS имеет два набора DNS-серверов, которые блокируют рекламу в играх, видео, приложениях и веб-страницах. Базовый набор называется серверами "По умолчанию", которые блокируют рекламу и трекеры:

  • Основной DNS: 94.140.14.14
  • Дополнительный DNS: 94.140.15.15

IPv6 также поддерживается:

  • Основной DNS: 2a10:50c0::ad1:ff
  • Вторичный DNS: 2a10:50c0::ad2:ff

Зачем использовать разные DNS-серверы?

Одна из причин, по которой вы можете захотеть изменить DNS-серверы, назначенные вашим интернет-провайдером, — подозревать, что с теми, которые вы используете сейчас, возникла проблема. Простой способ проверить наличие проблемы с DNS-сервером — ввести IP-адрес веб-сайта в браузере. Если вы можете получить доступ к веб-сайту по IP-адресу, но не по имени, вероятно, проблемы с DNS-сервером.

Еще одна причина для смены DNS-серверов — если вы ищете более эффективный сервис. Многие люди жалуются, что их DNS-серверы, поддерживаемые провайдером, работают медленно и в целом замедляют работу в Интернете.

Другие распространенные причины использования DNS-серверов третьих лиц – это предотвращение регистрации вашей веб-активности, чтобы обеспечить более конфиденциальный просмотр, а также обход блокировки определенных веб-сайтов. Однако знайте, что не все DNS-серверы избегают регистрации трафика. Если это то, что вас интересует, обязательно прочитайте часто задаваемые вопросы на сайте поставщика DNS, чтобы убедиться, что он будет делать (или не делать) то, что вам нужно.

Если, с другой стороны, вы хотите использовать DNS-серверы, которые ваш конкретный интернет-провайдер, например Verizon, AT&T, Comcast/XFINITY и т. д., считает лучшими, то вообще не устанавливайте адреса DNS-серверов вручную. — просто позвольте им назначаться автоматически.

И наконец, на случай, если кто-то запутается, бесплатные DNS-серверы не предоставляют вам бесплатный доступ в Интернет. Вам по-прежнему нужен интернет-провайдер для подключения для доступа — DNS-серверы просто преобразуют IP-адреса и доменные имена, чтобы вы могли получить доступ к веб-сайтам с удобочитаемым именем, а не с трудным для запоминания IP-адресом.

Дополнительные DNS-серверы

Вот еще несколько общедоступных DNS-серверов от крупных поставщиков.

< td>64.6.64.6
Больше бесплатных DNS-серверов
Поставщик Первичный DNS Вторичный DNS
DNS.WATCH 84.200.69.80 84.200 .70.40
Comodo Secure DNS 8.26.56.26 8.20.247.20
CenturyLink (Level3) 205.171.3.65 205.171.2.65
SafeSDN 195,46 .39.39 195.46.39.40
OpenNIC 159.89.120.99 134.195.4.2
Dyn 216.146.35.35 216.146.36.36
FreeDNS 45.33.97.5 37.235.1.177
Яндекс.DNS 77.88.8.8 77.88.8.1
Hurricane Electric 74.82.42.42
Neustar 64.6.65.6
ControlD 76.76.2.0 76.76.10.0

У некоторых из этих провайдеров есть несколько DNS-серверов. Перейдите по ссылке выше и выберите географически ближайший сервер для оптимальной производительности.

К DNS-серверам относятся всевозможные имена, например адреса DNS-серверов, DNS-серверы в Интернете, интернет-серверы, IP-адреса DNS и т. д.

DNS-серверы Verizon и другие DNS-серверы, специфичные для интернет-провайдеров

DNS-серверы Verizon часто указываются в другом месте как 4.2.2.1, 4.2.2.2, 4.2.2.3, 4.2.2.4 и/или 4.2.2.5, но на самом деле это альтернативы адресам DNS-серверов CenturyLink/Level 3, показанным на таблицу выше.

Verizon, как и большинство интернет-провайдеров, предпочитает балансировать трафик своего DNS-сервера с помощью локальных автоматических назначений. Например, основной DNS-сервер Verizon в Атланте, штат Джорджия, имеет адрес 68.238.120.12, а в Чикаго — 68.238.0.12.

< бр />

Джастин Пот


Джастин Пот
Писатель

Джастин Пот пишет о технологиях уже более десяти лет. Его работы публикуются в журналах Digital Trends, The Next Web, Lifehacker, MakeUseOf и в блоге Zapier. Он также руководит Hillsboro Signal, местным новостным агентством, которое он основал на добровольных началах. Подробнее.


Вашим детям нужен доступ в Интернет, чтобы делать домашнее задание, но это не значит, что вам будет удобно, если они будут иметь доступ к всему онлайн. Нет технологической замены надлежащему контролю со стороны взрослых, но бесплатный сервис OpenDNS Family Shield позволяет родителям с легкостью блокировать контент для взрослых с помощью одной простой настройки.

Если вы хотите немного больше контроля, вы можете настроить учетную запись для OpenDNS Home Internet Security и заблокировать контент для взрослых, а также такие вещи, как вредоносные программы и пиратские сайты. Этот вариант означает создание бесплатной учетной записи и несколько дополнительных шагов настройки, но дает вам большой контроль над тем, какие сайты заблокированы, а какие разрешены. Недостаток: он работает только в вашей домашней сети, поэтому он бесполезен для мобильных устройств, таких как Family Shield.

Как работают обе эти службы и как их настроить.

Как работает блокировка DNS

Большинство людей используют любую службу DNS, которую предлагает их интернет-провайдер, но вы можете изменить DNS-серверы своего компьютера (или сети) в любое время. Сторонние варианты, такие как OpenDNS, предлагают повышенную скорость или другие функции, такие как фильтрация контента. Если вы настроили родительский контроль OpenDNS, вы увидите следующий экран при попытке доступа к сайту с ограниченным доступом.


Есть два способа начать работу: простой и сложный. OpenDNS Family Shield позволяет вам полностью блокировать контент для взрослых, изменив DNS-сервер на ваших устройствах и/или маршрутизаторе дома. Настройка займет всего несколько минут.

Если вы хотите немного больше контроля, вы можете настроить учетную запись для OpenDNS Home Internet Security и заблокировать контент для взрослых, а также такие вещи, как вредоносные программы и пиратские сайты. Этот вариант означает создание бесплатной учетной записи и несколько дополнительных шагов настройки, но дает вам большой контроль над тем, какие сайты заблокированы, а какие разрешены. Недостаток: он работает только в вашей домашней сети, поэтому он бесполезен для мобильных устройств, таких как Family Shield.

Как работают обе эти службы и как их настроить.

Простой вариант: семейный щит OpenDNS

Если вы в основном хотите блокировать порно, OpenDNS Family Shield поможет вам. Этот предварительно настроенный сервис блокирует сайты для взрослых и настраивается так же просто, как переключение DNS-адресов. Вот адреса, которые вам нужно использовать:

Ознакомьтесь с нашим исчерпывающим руководством по изменению DNS-сервера, чтобы узнать, как это сделать на маршрутизаторе и различных устройствах. Настройка на уровне маршрутизатора означает ввод IP-адреса вашего маршрутизатора, поиск настроек DNS и использование указанных выше IP-адресов вместо значений по умолчанию. Настройка этого на вашем устройстве обычно выполняется в настройках сети, но где именно это зависит от вашего устройства; опять же, это руководство стоит проверить.


Рекомендую настроить это как на роутере, так и в сетевых настройках устройств вашего ребенка. Таким образом, каждый компьютер в вашей домашней сети будет заблокирован, а устройство вашего ребенка останется заблокированным вдали от вашего дома.

В этом методе есть один большой недостаток: он блокирует все основные порносайты, но не блокирует сайты социальных сетей, такие как Reddit и Tumblr, на которых есть куча порно. Вам нужно будет использовать более продвинутую версию OpenDNS ниже, чтобы блокировать такие сайты по принципу «все или ничего».

Убер-настраиваемый вариант: OpenDNS Home Internet Security

Если блокировки контента для взрослых недостаточно, попробуйте OpenDNS Home Internet Security. Эта служба позволяет вам войти в учетную запись и заблокировать целые категории контента, что дает вам массу возможностей для контроля.

Недостаток: этот сервис действительно работает только в вашей собственной сети. Вероятно, поэтому OpenDNS не слишком активно продвигает этот сервис в наш мобильный век, но он все еще доступен для тех, кто хочет получить детальный контроль над своими домашними сетями.

Шаг первый: настройте учетную запись и свою сеть

Во-первых, вам необходимо создать учетную запись OpenDNS Home Internet Security. Убедитесь, что вы используете безопасный пароль, потому что эта служба будет постоянно отслеживать ваш домашний IP-адрес.

После того как вы настроите свою учетную запись, вы увидите домашнюю страницу серверной части OpenDNS, которая выглядит несколько старомодно. Неважно: нажмите «Добавить сеть».


Вам будет показан ваш внешний IP-адрес — нажмите «использовать этот», чтобы начать.


Если вы специально не заплатили за статический IP-адрес, скорее всего, у вас его нет. К счастью, OpenDNS предлагает программное обеспечение для отслеживания вашего изменяющегося адреса — вам просто нужно установить его на один из компьютеров в вашем доме, и оно обеспечит работу OpenDNS на всех остальных.


Это программное обеспечение не может быть проще: просто установите его и войдите в систему, и ваш IP-адрес будет обновлен для OpenDNS.


Лучше всего запускать это на настольном компьютере, потому что вы не хотите постоянно предоставлять OpenDNS IP-адреса всех мест, которые вы посещаете. Если вы используете только ноутбуки, просто закрывайте программу, когда уходите из дома.

Шаг второй: настройка блокировки

Нажмите на только что созданную сеть, и вы увидите четыре уровня фильтрации:


Вот официальное описание того, что эти варианты блокируют:

  • Высокий: защита от всех сайтов для взрослых, незаконной деятельности, сайтов социальных сетей, сайтов для обмена видео и прочих пожирателей времени.
  • Умеренный Защищает от всех сайтов для взрослых и незаконной деятельности.
  • Низкий Защищает от порнографии.
  • Нет Ничего не заблокировано.

Вероятно, проще всего выбрать одну из этих четырех, а затем нажать «Настроить», чтобы настроить заблокированные категории по своему вкусу.


Вы найдете множество категорий для блокировки, от P2P до игр и социальных сетей. Потратьте некоторое время, чтобы настроить все по своему вкусу.

Если вы также хотите заблокировать определенные сайты, вы также можете это сделать. Например, вот как не допустить, чтобы конкретный канадский технический журналист развращал ваших детей:


Обратите внимание, что блокировка осуществляется по принципу «все или ничего»: вы должны либо заблокировать весь сайт, либо ничего. Для таких сайтов, как Reddit и Tumblr (которые полны порно наряду с непорнографическим контентом) это печально, потому что единственный способ уберечь детей от порно в этих социальных сетях — полностью заблокировать их. Это ключевой недостаток блокировки на основе DNS, и, к сожалению, нет реального способа обойти его: вам просто нужно принять решение.

Потратьте некоторое время на то, чтобы настроить вещи по своему вкусу — здесь есть о чем покопаться, и вы всегда можете изменить что-то позже, если что-то окажется раздражающим.

Шаг третий: настройте маршрутизатор и/или устройства

Теперь вам нужно настроить сеть и/или устройства для использования OpenDNS. Вот IP-адреса, которые вам нужно использовать. Их также можно найти в нижней части панели управления.

Вы можете настроить эти адреса на уровне маршрутизатора или устройства; ознакомьтесь с нашим исчерпывающим руководством по изменению DNS-сервера, чтобы узнать, как это сделать на маршрутизаторе и различных устройствах. Вкратце: настройка на уровне маршрутизатора означает ввод IP-адреса вашего маршрутизатора, поиск настроек DNS и использование указанных выше IP-адресов вместо значений по умолчанию. Настройка этого на вашем устройстве обычно выполняется в настройках сети, но где именно это зависит от вашего устройства; опять же, это руководство стоит проверить.

Обойти это на своем персональном компьютере

Если вы хотите, чтобы ваш компьютер имел доступ к сайтам для взрослых, гм, в образовательных целях, вы можете это сделать. Просто измените DNS-адрес на своем личном устройстве на что-то другое — Google DNS — простая альтернатива. Это отменит блокировку на уровне маршрутизатора, что позволит вам пользоваться Интернетом без фильтров, в то время как доступ вашего ребенка останется заблокированным.

Однако имейте в виду, что ваши дети с таким же успехом могут сделать это сами. Единственный способ остановить это — не давать детям пароль администратора для любых компьютеров, которые они используют… что, вероятно, в любом случае является хорошей идеей.

  • › Как использовать OpenDNS или Google DNS на вашем Mac
  • › Ускорьте просмотр веб-страниц с помощью Google Public DNS
  • › Как настроить маршрутизатор Verizon FIOS с помощью OpenDNS или Google DNS
  • › Использование маршрутизатора для (очень) базовой семейной безопасности в домашней сети
  • › Найдите более быстрый DNS-сервер с помощью Namebench
  • › Как использовать OpenDNS на маршрутизаторе, ПК, планшете или смартфоне
  • › Что такое DNS и стоит ли использовать другой DNS-сервер?
  • › Сколько оперативной памяти требуется вашему ПК?

Читайте также: