Правила пересылки DNS в Windows 2008

У меня есть служба Windows 2008 DNS. Внутренняя служба DNS имеет A-записи, например: test.mycompany.com -> 1.1.1.1.

на внешней стороне: у домена есть внешние A-записи test.mycompany.com -> 1.1.1.1 newtest.mycompany.com -> 2.2.2.2

test.mycompany.com работает в обоих случаях. Но когда я пытаюсь разрешить newtest.mycompany.com через Windows Internal DNS, я получаю:

newtest.mycompany.com: несуществующий домен

Что я должен изменить для использования переадресации поддоменов?

Итак, если мой внутренний DNS-сервер не имеет записи A -> Он возвращает запись A с (интернет) серверов домена.

4 ответа

С разделенным DNS (внутренние и внешние DNS-провайдеры, обслуживающие один и тот же домен), не существует автоматического способа получить внутренний DNS-ответ за то, что он знает, и переслать все остальное. Вы можете либо синхронизировать их вручную, создав все общедоступные записи как во внутреннем DNS, так и во внешнем, либо делегировав их (одно имя за раз) из своего внутреннего DNS во внешний DNS.

Таким образом, в этом случае создайте запись A для новых пользователей в зоне для company.com в 2.2.2.2 или создайте запись делегирования для новых пользователей в зоне для company.com, указывающую на сервер имен для DNS, размещенного снаружи.

У вас есть 2 варианта добавить test.mycompany.com NS Records для публичных серверов имен. или добавьте test.mycompany.com в качестве зоны-заглушки.

Вам также необходимо продублировать записи A для ваших NS-серверов локально, если они находятся в той же зоне.

Зоны-заглушки

Делегация зоны

Получите запись CNAME для newtest.mycompany.com как "newtest.mycompany2.com" на внутреннем DNS. Получите DNS-хостинг для mycompany2.com, добавьте запись A для newtest.mycompany2.com на любой IP-адрес, который вы хотите вернуть.

Вам необходимо добавить запись A для newtest.mycompany.com на ваш внутренний DNS-сервер. Ваш внутренний DNS-сервер является полномочным для зоны DNS mycompany.com (с ее точки зрения). Он не будет пересылать запросы на записи, которых нет или не может найти в DNS-зоне mycompany.com на внешний DNS-сервер.

Другие вопросы по тегам