У меня есть роутер, в том числе dnsmasq
со стандартной настройкой, поэтому я получаю DNS-прокси, дополнительные локальные серверы и разрешение имен для всех машин, IP-адрес которых управляется через DHCP-сервер dnsmasq
.
Серверы и другие хосты на моем домене home.net
Все идет нормально.
Теперь мне нужно подключиться через VPN к клиентскому сайту (customer.net
), который имеет очень похожую настройку (они не используют dnsmasq, но сетевой эффект тот же).
Я создал небольшую (виртуальную) машину выступает в роли маршрутизатора пересылки (с NAT) из локальной сети к устройству tun
IPSec и добавил несколько статических маршрутов к (2) хостам , нуждающихся , чтобы увидеть customer.net; Я сделал это вручную, а не проталкивал маршруты через dnsmasq.
Также это, кажется, работает без проблем.
Теперь у меня есть последняя проблема, которую я не знаю, как решить:
Я могу получить доступ к машинам в личном адресном пространстве customer.net
только с указанием IP-адреса, разрешение DNS недоступно с dns.customer.net
Как я могу получить доступ к dns.customer.net
не теряя связь с dns.home.net
?
ПРИМЕЧАНИЕ . Я могу изменить настройки home.net
(я бы предпочел ограничить изменения несколькими задействованными хостами), но у меня нет контроля над customer.net
Ситуация, которую я хотел бы иметь:
*.home.net
адреса должны быть разрешены с помощьюdnsmasq
- Маршрутизируемые адреса в Интернете должны быть разрешены с помощью
dnsmasq
прокси-сервера моего DNS-провайдера. *.customer.net
должны быть разрешены с помощьюdns.customer.net
(я могу получить доступ к этому хосту через не маршрутизируемый IP-адрес), возможно, не проходя через мойdnsmasq
Это вообще возможно? Если так, то как?