Я пытаюсь настроить доменное окружение, которое имеет одинаковое внутреннее и внешнее доменное имя.

Скажи - Internal -- aishwarya.com = 192.168.50.100

External -- aishwarya.com = 185.85.85.85

у меня есть некоторые внешние субдомены говорят

e1.aishwarya.com e2.aishwarya.com e3.aishwarya.com

Теперь я добавил клиента в свой внутренний домен, скажем, i1.aishwarya.com и имеет IP 192.168.50.102 с днс первичным 192.168.50.100 и вторичным, скажем 8.8.8.8

** Проблема **

Проблема: теперь, когда я пытаюсь разрешить e1.aishwarya.com, он говорит, что не может разрешить, так как это общедоступный URL-адрес DNS и выполняет внутренний поиск, поскольку 192.168.50.100 является основным днс на клиенте.

Работа вокруг:

Я должен изменить свой основной IP-адрес DNS на 8.8.8.8, чтобы это решило e1.aishwarya.com. Проблема в том, что мне трудно присоединить новых клиентов к AD (192.168.50.100).

Я должен добавить записи в зоне прямого просмотра, но проблема здесь заключается в большом ручном труде, и каждая запись должна обновляться всегда в зоне прямого просмотра.

Что я хочу

Я ищу решение, которое мои внешние доменные имена должны разрешать с основным DNS-IP как внутренний DNS-сервер, то есть 192.168.50.100

Спасибо за чтение, хорошего дня впереди.

1 ответ1

1

В расстановке DNS с разделением горизонта

  • Все внутренние клиенты знают только о ваших внутренних DNS-серверах - например, внутренний первичный (ведущий) и некоторые внутренние вторичные (ведомые) для устойчивости.
  • Внутренние клиенты никогда не знают о внешних DNS-серверах, таких как 8.8.8.8
  • Внутренние DNS-серверы должны быть сконфигурированы так, чтобы знать о хостах как во внутренних, так и во внешних видимых поддоменах домена организации - поскольку они считают себя авторитетными в отношении этих доменов.
  • Внутренние DNS-серверы настроены на пересылку запросов о других доменах на внешние серверы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .