Colocando nomes de roteadores em saltos traceroute?

2

Temos vários sites interconectados por meio de túneis VPN. Ao solucionar problemas, encontro-me regularmente executando o traceroute para ver o caminho que a estação de trabalho leva para acessar um dispositivo remoto em nossa WAN.

Se eu executar um traceroute em um endereço IP público de sites, o nome do roteador será exibido, porque solicitei que nosso provedor de serviços configurasse um registro rDNS para cada um dos nossos sites IPs públicos.

No entanto, quando eu tracerou um IP interno como 192.168.5.100 , eu só obtenho os IPs dos roteadores - não os nomes. Nosso site principal tem um servidor DNS em execução no nosso controlador de domínio. Eu adicionei um registro PTR para cada uma das sub-redes e agora, ao executar um traceroute do site principal para uma ramificação remota, os nomes dos roteadores aparecem.

Como posso mostrar os nomes dos roteadores ao executar um traceroute da ramificação remota para o site principal? Todas as filiais remotas precisariam ter o servidor DNS do site principal como seu IP principal e um servidor DNS público (Google, por exemplo) como backup?

As ramificações remotas não exigem a integração de diretórios ativos, de modo que nem todos usam o servidor DNS dos sites principais. Estou preocupado com o que aconteceria se o túnel da VPN caísse e se isso tornaria as filiais remotas incapazes de acessar a Internet devido à disponibilidade do DNS.

Qualquer conselho seria apreciado!

    
por dannymcc 20.02.2013 / 00:13

1 resposta

2

O cliente no qual você executa o traceroute precisa ser capaz de fazer a pesquisa inversa.
Então, sim, você precisa configurar para usar um servidor DNS nesses clientes, o que realmente pode resolver esses IPs.

Configurar um servidor DNS primário potencialmente instável é uma má ideia.
Se o servidor DNS primário estiver inativo, você normalmente terá o problema de os clientes ficarem em um tempo limite longo até tentarem o servidor DNS de backup.
Isso faz com que seu acesso à Internet seja mais ou menos inutilizável.

A solução preferida seria ter um servidor DNS de ramificação dedicado, que atua como um escravo para o servidor DNS primário.

    
por 20.02.2013 / 01:02