nova zona DNS com Forward to external DNS

7

Eu li DNS e zonas de pesquisa direta , mas não usei o aswer lá.

Eu tenho domínio da Microsoft com o servidor de diretório ativo e servidor DNS para uso interno. Meu domínio local chamado example.local e é gerenciado por este servidor. Eu preciso ser capaz de adicionar localmente example.com (que gerenciado por servidor DNS público externo como GoDaddy), mas eu preciso do servidor DNS local para encaminhar a pesquisa em caso de registro unexist.

Por exemplo: no servidor DNS público, eu tenho www.example.com - > 1.2.3.4

no DNS local, eu tenho mail.example.com - > 2.3.4.5

Agora, preciso pesquisar www e mail.example.com de Internal (está tudo bem, é claro, pesquisar somente www a partir de external), mas não quero sobrescrevê-lo, quero colocar apenas mail.example.com no local e que o servidor DNS irá encaminhá-lo para o DNS do ISP.

É possível?

Obrigado.

    
por gabi 19.05.2014 / 14:52

3 respostas

3

Será que algo assim funcionaria para você:

    
por 19.05.2014 / 16:48
2

Espero ter entendido a pergunta, mas incluirei dois cenários para o caso:

CENÁRIO # 1 - você deseja encaminhar solicitações não resolvidas externamente

Isso é fácil de fazer, você pode deixar o padrão sozinho, o que encaminhará pesquisas de DNS não resolvidas para os servidores de dica de raiz. Ou você pode ir para a guia Forwarders dentro de Properties do seu servidor DNS na ferramenta de administração do DNS. Defina o FQDN externo ou endereço IP apropriado do servidor DNS externo que você quer que seja responsável por pesquisas encaminhadas (por exemplo, você pode usar o servidor DNS do ISP ou algo como 8.8.8.8, que é o servidor DNS público do Google).

CENÁRIO # 2 - você deseja resolver nomes de sua propriedade como mail.example.com localmente

Se você deseja resolver nomes que normalmente existem externamente para endereços IP internos, por exemplo, seu servidor de email que hospeda internamente, você pode criar zonas de pesquisa direta de DNS autoritativo para esse nome de domínio (example.com). Em seguida, adicione TODOS os registros A necessários, como MAIL, WWW, FTP etc., e defina seus IPs para seus endereços IP internos ou externos (se não estiverem hospedados localmente). Você precisaria incluir todos os registros A como WWW que deseja que os usuários internos acessem via FQDN do DNS, porque uma vez que o (s) servidor (es) DNS local (s) se tornem autorizados para esse nome de domínio, não encaminhará hostnames não resolvidos externamente em esse ponto.

    
por 19.05.2014 / 15:08
2

Talvez você possa fazer algo interessante com exibições de Vinculação, mas não com o DNS da Microsoft. Com o Microsoft DNS, um servidor é autoritativo para uma zona ou não é. Não há "semi-autoritário".

Você pode configurar um encaminhador condicional para example.com para encaminhar todas consultas de example.com para os servidores de nome especificados. Você pode configurar uma zona de stub para example.com para encaminhar todas consultas de example.com para os servidores de nome especificados. Mas não gosto do que você está falando. Se você configurar uma Zona de pesquisa direta para example.com em seu servidor DNS interno, seu DNS simplesmente começará a retornar NXDOMAIN para cada consulta para * .example.com que não esteja em sua zona de pesquisa.

Meu conselho básico seria (supondo que você possua example.com) nomear seu Active Directory interno como um subdomínio de example.com, como corp.example.com, por exemplo. Em seguida, seus clientes internos devem ser configurados para procurar mail.corp.example.com quando quiserem usar o servidor de email interno e mail.example.com quando quiserem usar o servidor de email externo.

    
por 19.05.2014 / 15:09