@atatarn
Скрещиваю ужей с ежами. Viva la robolution!

Как заставить AD DNS опрашивать внешние NS-сервера?

Есть MS AD-сервер с DNS внутри сети. На AD DNS существует зона domain1.ru.
Но на самом деле этот домен обслуживаются внешними NS-серверами хостера.
Это надо для того, чтобы, например, support.domain1.ru внутри сети резолвился во внутрненний айпишник (10.x.x.x), а вне сети - во внешний айпишник офиса.

Как-то можно заставить AD DNS в таком случае делать следующее:
Если клиент запрашивает у AD DNS адрес хоста somehost.domain1.ru, но в AD DNS такого хоста нет - AD DNS пусть запросит NS'ы хостера на предмет наличия хоста там.

На AXFR-запросы хостер не отвечает, трансфернуть зону с его NS'ов на AD DNS нельзя.
  • Вопрос задан
  • 3423 просмотра
Пригласить эксперта
Ответы на вопрос 3
eapeap
@eapeap
Сисадмин, Беларусь
DNS -> Сервер пересылки
Не?
Ответ написан
fallen8rwtf
@fallen8rwtf
как и говорил Андрей Ермаченок
используйте сервер пересылки. эти те адреса dns-серверов, к которым будет обращаться ваш при ненахождении у себя требуемых записей.
большинство мелких офисов ведь так и работают всегда. у меня в офисе стоит dns, который обслуживает только внутреннюю зону и mx-запись (которая само собой видна из инета), а все остальное он отправляет "умным парням" (хоть 8.8.8.8, как банальный пример) и кэширует у себя
Ответ написан
tiv
@tiv
Сисадмин с опытом
Как и говорили господа Андрей Ермаченок и Константин, используйте сервера пересылки.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы