DNS autoritário por trás do NAT possível?

3

Atualmente, estou executando um servidor DNS Bind9 autoritário para vários domínios. Esse servidor autorativo atualmente é replicado para alguns escravos que são usados para atender ao requisito de sub-rede do DNS. Atualmente, o servidor está instalado em uma máquina bare-metal com um IP WAN estático.

Eu gostaria de mover este servidor por trás de um NAT para uma máquina virtual. Como eu não sei muito sobre DNS, eu estava vagando: há alguma restrição especial da qual preciso estar ciente ao executar um DNS autoritário por trás de um NAT? Posso compartilhar um IP e uma rota apenas ligando portas específicas ou preciso reservar e rotear um IP completo para os serviços DNS?

    
por Lawrence 09.09.2012 / 17:41

1 resposta

6

Não. Não vejo por que você não poderia fazer isso simplesmente encaminhando a porta 53 para TCP e UDP e depois executar o servidor DNS a partir do endereço IP de encaminhamento ...

Portas de entrada:

TCP 53
UDP 53

Portas de saída:

TCP 53
UDP 53
TCP/1024-65535
UDP/1024-65535
    
por 09.09.2012 / 17:43

Tags