Dividir DNS para um site de VPN sem um servidor

2

Então, aqui está minha configuração atual:

Página inicial: RV220W

Escritório: RV042

Eu tenho uma VPN IPSEC funcionando bem e elegante. Tudo pinga. Eu posso manualmente nslookup para os meus servidores DNS através da VPN muito bem.

Agora, apesar do que a Cisco pode reivindicar, o RV220W não possui um DNS dividido funcional. Estou abandonando mesmo tentando esse método. É um roteador com bugs, mas a VPN funciona, então vou trabalhar com o que tenho. É um dos únicos roteadores da Cisco com conectividade Gigabit WAN, Wireless e IPSEC. O outro tem um desempenho de VPN mais lento, então estou ficando com ele.

Em casa, tenho dois desktops do Windows 8 que desejo adicionar ao domínio para facilitar as coisas. Vamos ignorar PPTP / L2TP / SSDP por agora e eu só quero trabalhar com IPSEC.

Não tenho aqui um servidor para usar como servidor DNS com encaminhamento condicional ou para replicar o DNS do Server 2008 R2.

Achei que provavelmente seria mais fácil fazer o DNS dividido nas duas máquinas locais do que começar a matar um dos recursos da minha máquina para executar uma VM.

Agora, tudo o que eu quero é se um DNS solicitar * .mydomainname.com, em seguida, consultar 10.0.0.1 e / ou 10.0.0.6 (os servidores DNS do meu trabalho).

Não encontrei nada nas janelas que me permitam fazer isso. Eu vim com é escrever um serviço que irá consultar meus servidores DNS para zona de pesquisa direta do meu domínio e escrever isso em windows \ system32 \ drivers \ etc \ hosts Teoricamente, funcionaria.

Acho que olhei para o BIND, mas para ser honesto, acho confuso demais para usar.

Gostaria apenas de querer (em pseudocódigo):

if (domainsuffix == "mydomainname.com")
  return: requestedHostname from 10.0.0.1;
else
  return: default;
    
por ShortFuse 23.08.2012 / 17:22

1 resposta

3

Eu uso dnsmasq para o meu servidor DNS (e DHCP) em casa; configuração é muito simples:

server=/somedomain.local/<ip.of.your.work.dns.server>

Você pode construir uma minúscula máquina virtual Linux com dnsmasq rodando no VirtualBox, deixando-o rodando o tempo todo; você nunca vai notar.

    
por 23.08.2012 / 17:29