Crie um DNS interno no AWS em uma VPN (OpenVPN) [closed]

1

Eu tenho que criar um DNS privado em nossa infraestrutura aws , que estará ativo quando nossos desenvolvedores estiverem em nossa conexão VPN (servidor openvpn ). Uma vez que aws é um pouco diferente do que eu lidei com qualquer informação seria útil.

Eu procurei por algumas soluções, e descobri que as pessoas sugerem dnsmasq, bind server, e também alguns sugeriram usar o Route53 em aws.

Então, se eu quiser usar uma solução DNS interna em uma conexão VPN (por segurança), qual seria uma solução eficiente?

Atualização: O efeito que eu quero é que algumas entradas de DNS para nossos domínios de teste (testserver.com) sejam resolvidas somente quando usando uma conexão VPN. Mas quando não estiver usando uma conexão VPN, a resolução padrão do DNS entra em ação. Talvez o uso de um encaminhador de DNS seja suficiente para essa tarefa?

Tnx, Tom

    
por Tomislav Mikulin 10.01.2018 / 21:13

1 resposta

2
  1. Crie uma zona particular hospedada na rota 53, conecte-a à VPC.

  2. Crie um Anúncio simples e anexe-o à VPC , isso lhe dará endereços IP do servidor DNS.

  3. Adicione um encaminhador condicional aos seus servidores DNS locais para a zona da rota privada 53.

This will require a site to site VPN connection between your network and AWS VPC, so the DNS server can do that look ups.

link

_

If you have integrated your on-premises network with one or more Amazon VPC virtual networks and you want your on-premises network to resolve domain names in private hosted zones, you can create a Simple AD directory. Simple AD provides IP addresses that you can use to submit DNS queries from your on-premises network to your private hosted zone. For more information, see Getting Started with Simple AD in the AWS Directory Service Administration Guide.

link

    
por 13.01.2018 / 23:52