DNS failover entre endereçamento interno e externo

2

Temos um cenário de várias filiais, em que cada escritório tem uma conexão com a Internet e uma conexão VPN WAN.

Os computadores / aplicativos do usuário são configurados para o Exchange / Citrix por meio do FQDN e, portanto, estão disponíveis internamente por meio da conexão WAN e, se a pessoa for externa ao negócio, as configurações também funcionarão por meio de DNS externo.

Meu problema é que, se a conexão WAN falhar, as máquinas internas ainda tentam passar pelo endereçamento interno e eu gostaria que elas passassem pelo endereçamento externo / conexão com a Internet, mas não tenho certeza da técnica para isso.

Os encaminhadores condicionais parecem ser respostas? Estou no caminho certo?

Colocar um registro DNS separado para o IP externo no DNS interno o colocaria em round robin e eu estou supondo causar mais problemas do que vale a pena, já que os clientes veriam ambos? Alguém pode confirmar?

DNS interno: mail.domain.com - resolve para o IP interno 10.x.0.4 access.domain.com - resolve para o IP interno 10.x.0.5

DNS externo: mail.domain.com - um IP externo da organização access.domain.com - um IP externo da organização

Qualquer ajuda muito apreciada.

    
por gorlaz 16.11.2016 / 22:55

1 resposta

0

Usando o DNS, não é possível obter o que você deseja, porque inerentemente DNS é um serviço inerte de vários.

Você pode tentar implementar os meios de roteamento desejados:

  1. Configuração na conexão das máquinas do usuário de brunch com o nome DNS externo (resolvível para ip externo)
  2. Configuração na rota personalizada do roteador de brunch para cada um desses ip externos através de sua conexão VPN (pode ser empurrada do seu servidor VPN). Certifique-se de que essas rotas apareçam somente quando conectado VPN - outras vezes, os usuários de brunch irão trabalhar através da internet.
por 17.11.2016 / 07:08