Làm cách nào để định cấu hình dns nội bộ của tôi để giải quyết các tài nguyên bên ngoài


8

Tôi có một DNS nội bộ như là một phần của thiết lập AD của tôi. Tôi có một DNS được lưu trữ cho các tài nguyên công cộng (thường ở một số trung tâm dữ liệu ở đâu đó)

Thỉnh thoảng trong khi trên mạng nội bộ của chúng tôi, tôi cần truy cập vào tài nguyên công cộng --- ví dụ: www.ourcompany.com vì không có bản ghi www trong DNS nội bộ của chúng tôi Tôi không thể giải quyết tên.

Làm cách nào để định cấu hình DNS của tôi để chuyển tiếp tên mà nó không nhận ra DNS công cộng.

Cập nhật: Theo nhận xét, tôi có một dns "đường chân trời" (có vẻ như là một ý tưởng tốt vào thời điểm đó) Thiết lập AD này chưa đầy 24 giờ và có thể được làm lại nếu cần - (mặc dù tôi sẽ đúng hơn là không)


4
Bạn có DNS đường chân trời không? Là không gian tên AD của bạn ourcompany.com cũng như khu vực đối mặt công khai của bạn?
MDMarra

Câu trả lời:


12

Có vẻ như bạn có DNS chia nhỏ, trong đó không gian tên AD và không gian tên công khai của bạn giống nhau. Nếu đây là trường hợp, bạn sẽ cần tạo một bản ghi A wwwtrong vùng AD bên trong của bạn và đặt IP bên ngoài chính xác. Không có điều này, khách hàng nội bộ sẽ không thể giải quyết nó. Điều này là do bạn có hai bộ máy chủ với thông tin rời rạc, cả hai đều có thẩm quyền cho vùng DNS của bạn.

Đây là lý do chính xác mà Microsoft khuyên bạn nên sử dụng tên miền cấp ba không sử dụng cho không gian tên AD của bạn. Ví dụ: nếu bạn sở hữu mycompany.comvà bạn lưu trữ các trang web công cộng trên đó, bạn nên sử dụng một cái gì đó giống như corp.mycompany.comhoặc internal.mycompany.comcho không gian tên Active Directory của bạn. Nếu bạn có thể thực hiện đổi tên miền (tức là bạn có cơ sở hạ tầng máy khách / máy chủ đơn giản không có Exchange trong miền), bạn nên xem xét nó. Nếu bạn không thể đổi tên miền để sửa lỗi này, bạn sẽ bị đau đầu.


Chỉnh sửa: Mỗi bản cập nhật của bạn, bạn hoàn toàn nên làm lại điều này vì cài đặt chỉ mới 24 giờ. Hoàn toàn không có nghi ngờ về nó. Có một tình huống DNS chia đôi không bao giờ là một ý tưởng tốt khi nó có thể tránh được. Bạn vẫn có thể có mycompany.comđược tên NetBIOS của miền, vì vậy người dùng nhìn thấy MyComapny\Userthay vì một cái gì đó giống như Corp\User, nhưng FQDN của namespace AD của bạn và FQDN của namespace DNS phải đối mặt với công chúng của bạn nên không được như vậy.


Tôi có một thiết lập chia chân trời là tốt. Chúng tôi đã cấu hình DNS trong đó trang web bên ngoài hoạt động tốt. Nhưng chúng tôi đã thay đổi các công ty lưu trữ và địa chỉ mới từ máy chủ bên ngoài không tải trang web trực tiếp mà họ phải thực hiện phân giải dựa trên máy chủ. Vì vậy, chúng tôi thêm bản ghi A có địa chỉ IP và CNAME nhưng chúng tôi không thể truy cập trang web từ bên trong mạng của mình.
Tigran

3

Đi vào Snapin quản lý DNS của bạn. Nhấp chuột phải vào máy chủ DNS bạn đang quản lý. Chọn tab "Chuyển tiếp" và nhập các máy chủ DNS bạn muốn chuyển tiếp yêu cầu.

nhập mô tả hình ảnh ở đây


Điều này sẽ không hoạt động nếu có DNS chia đôi, nghe có vẻ như vậy.
MDMarra

Vâng. Tôi đã suy nghĩ điều đó, nhưng đã đi với câu trả lời đơn giản.
Mike

2
Máy chủ DNS Windows Server 2008 không được cấu hình để sử dụng chuyển tiếp sẽ sử dụng các gợi ý gốc. Đây là cấu hình mặc định khi bạn cài đặt vai trò DNS. Không có bước nào ngoài việc cài đặt vai trò cần phải được thực hiện để Windows Server 2008 DNS giải quyết các truy vấn cho các bản ghi DNS bên ngoài. Cấu hình giao nhận là một sự lựa chọn, không phải là một yêu cầu.
joeqwerty

1

Vùng bên trong của bạn phù hợp với vùng bên ngoài của bạn, phải không? Vì vậy, company.com là khu vực AD nội bộ của bạn và khu vực công cộng bên ngoài của bạn? Nếu đó là trường hợp thì nó không thể được thực hiện với Windows Server DNS, mà tôi biết.

Máy chủ DNS của Windows có thẩm quyền đối với vùng đó theo như nó có liên quan vì vậy nó sẽ không chuyển tiếp yêu cầu cho vùng này đến máy chủ DNS khác, ngay cả khi yêu cầu dành cho bản ghi DNS không tồn tại.


0

Về nguyên tắc, khá đơn giản để tạo PowerShell, VBScript hoặc công cụ khác truy vấn định kỳ máy chủ DNS bên ngoài, đọc địa chỉ IP DNS bên ngoài cho các máy chủ nhất định và cập nhật chúng theo máy chủ Windows bên trong.

Tôi đã xem nhiều lần nhưng vẫn chưa tìm thấy, và tôi không thích tự viết nó.


cho những gì máy chủ, mặc dù? Đó không phải là điểm của câu hỏi sao? Anh ta cần phải có các truy vấn không thể trả lời được gửi tới một máy chủ DNS khác ... vì vậy anh ta không thể biết nên "truy vấn định kỳ" cho đến khi truy vấn đến.
Watki02
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.