DNS dividido no Windows Server 2008 R2

2

Esta é provavelmente uma pergunta no noob, mas eu tenho uma rede SMB com domínio do AD corp.local e hospedagem externa com um domínio DNS corp.co.uk.

Como resultado, se adicionar serviços web em uma máquina interna (como cool-app.corp.co.uk), não podemos resolvê-lo internamente.

Eu tentei adicionar um domínio corp.co.uk aos meus servidores DNS sem entradas (espero que o SOA seja criado automaticamente). Meu entendimento era que meu servidor deveria tentar resolver x.corp.co.uk dentro da zona de pesquisa direta e quando não poderia simplesmente encaminhar a solicitação para o mundo externo.

Mas isso não acontece se eu adicionar uma zona primária ao servidor, então não posso resolver nenhum endereço corp.co.uk.

Se tivesse funcionado, eu teria começado a adicionar o cool-app x.y.z.b etc à zona de pesquisa local, para que esses recursos na LAN pudessem ser resolvidos quando você estivesse no escritório.

Meu palpite é que estou cometendo um erro bobo ou que estou tentando fazer algo errado e achei que o problema era a melhor maneira de tentar descobrir ...

    
por Paul D'Ambra 26.08.2010 / 14:27

2 respostas

6

Crie uma nova zona de pesquisa direta chamada cool-app.corp.co.uk. Dentro dessa zona, crie um registro A com um nome de host em branco e especifique o endereço IP para o qual deseja resolver.

Eu faço isso o tempo todo e funciona perfeitamente.

    
por 26.08.2010 / 14:37
0

Se o DNS interno tiver uma zona primária para corp.co.uk e estiver vazia, as consultas a essa zona serão retornadas como "inexistentes" porque o servidor acha que sabe tudo sobre essa zona (e pedido não existe no que ele sabe).

Se o seu DNS interno não tiver uma zona que corresponda a corp.co.uk, não saberá nada; se estiver configurado para encaminhar ou recalcular a consulta, ele procurará o mundo externo (supondo que esteja conectado de alguma forma) e localizará a entrada (se existir uma no servidor DNS externo).

Se desejar, você pode manter sua própria zona internamente, que possui entradas diferentes do servidor DNS externo; mas provavelmente não é aconselhável, pois seus funcionários ficariam confusos com as diferentes entradas de DNS quando estiverem dentro ou fora do escritório. Você pode, no entanto, duplicar as entradas externas e adicionar entradas internas adicionais. Apenas mantenha a zona primária que você tem agora; duplique todas as entradas externas (www.corp.co.uk por exemplo) e adicione suas entradas somente internas (como cool-app.corp.co.uk).

    
por 26.08.2010 / 14:38