DNS resolve externamente mas não internamente

1

Temos um Verizon Router e configuramos algumas regras de encaminhamento de porta.

Por exemplo: a porta 8443 irá para um dos nossos endereços internos 192.168.1.55. Também temos entradas de DNS para mysite.com para apontar para o endereço do roteador.

Quando somos externos e visitamos mysite.com:8443 - tudo funciona como esperado. No entanto, se somos internos e visitamos mysite.com:8443 - ele gira para sempre.

Estou assumindo que precisamos de um servidor DNS interno para resolver? Assumindo que este é o caso e configuramos um DNS interno (qualquer informação apreciada) - quando uma solicitação é originada dentro da rede - qual é a resolução?

VERIFIQUE DNS INTERNO (mapearia nomes de host para endereços locais) E ENTÃO VERIFIQUE DNS EXTERNO (mapearia nomes de host para o endereço do roteador)?

Se alguém puder fornecer alguma informação ou confirmar o que estou dizendo, isso seria ótimo.

Informações adicionais:
Modelo de roteador: MI424WR-GEN3I Funcionalidade 'DNS Server' encontrada que me permite inserir combinações de nome de host + endereço IP, mas não parece que isso está sendo usado para resolução quando eu ping de uma máquina dentro da rede.

O roteador se conecta a um Firewall Watchguard XTM515 que possui uma configuração de Servidor DNS de 8.8.8.8 em sua lista de Servidores DNS.

    
por Scott Moniz 02.10.2017 / 22:54

1 resposta

0

Parece que o seu router não tem NAT Hairpinning (também conhecido como NAT Loopback ou < em> NAT Reflection ). Recursos semelhantes também são chamados de NAT reverso .

Como corretamente aponta @facebook, esse recurso às vezes é simplesmente desativado em um dispositivo. A solução mais rápida e fácil é habilitá-lo (se possível), portanto, talvez você queira verificar as configurações do roteador antes de executar qualquer outra etapa.

I am assuming we need an internal DNS server to resolve?

A configuração de um servidor DNS interno pode resolver esse problema, sim.

Assuming this is the case and we set up [an internal DNS server] - when a request originates inside the network - what is the resolution?

Essencialmente, o computador que solicita mysite.com precisa entrar em contato com seu servidor DNS interno antes de rotea-lo para qualquer fonte adicional (provavelmente através de encaminhamento). Seu servidor DNS interno teria simplesmente uma entrada local para meusite.com apontando para seu (s) servidor (es) web local (via IPs internos).

Se você precisar de um software de servidor DNS, ISC BIND é uma boa escolha. Ele é robusto e está disponível para Windows e Linux.

    
por 03.10.2017 / 01:27