Правила пересылки DNS в Windows 2008
У меня есть служба Windows 2008 DNS. Внутренняя служба DNS имеет A-записи, например: test.mycompany.com -> 1.1.1.1.
на внешней стороне: у домена есть внешние A-записи test.mycompany.com -> 1.1.1.1 newtest.mycompany.com -> 2.2.2.2
test.mycompany.com работает в обоих случаях. Но когда я пытаюсь разрешить newtest.mycompany.com через Windows Internal DNS, я получаю:
newtest.mycompany.com: несуществующий домен
Что я должен изменить для использования переадресации поддоменов?
Итак, если мой внутренний DNS-сервер не имеет записи A -> Он возвращает запись A с (интернет) серверов домена.
4 ответа
С разделенным DNS (внутренние и внешние DNS-провайдеры, обслуживающие один и тот же домен), не существует автоматического способа получить внутренний DNS-ответ за то, что он знает, и переслать все остальное. Вы можете либо синхронизировать их вручную, создав все общедоступные записи как во внутреннем DNS, так и во внешнем, либо делегировав их (одно имя за раз) из своего внутреннего DNS во внешний DNS.
Таким образом, в этом случае создайте запись A для новых пользователей в зоне для company.com в 2.2.2.2 или создайте запись делегирования для новых пользователей в зоне для company.com, указывающую на сервер имен для DNS, размещенного снаружи.
У вас есть 2 варианта добавить test.mycompany.com NS Records для публичных серверов имен. или добавьте test.mycompany.com в качестве зоны-заглушки.
Вам также необходимо продублировать записи A для ваших NS-серверов локально, если они находятся в той же зоне.
Получите запись CNAME для newtest.mycompany.com как "newtest.mycompany2.com" на внутреннем DNS. Получите DNS-хостинг для mycompany2.com, добавьте запись A для newtest.mycompany2.com на любой IP-адрес, который вы хотите вернуть.
Вам необходимо добавить запись A для newtest.mycompany.com на ваш внутренний DNS-сервер. Ваш внутренний DNS-сервер является полномочным для зоны DNS mycompany.com (с ее точки зрения). Он не будет пересылать запросы на записи, которых нет или не может найти в DNS-зоне mycompany.com на внешний DNS-сервер.