
Unsere lokale Domäne ist als eingerichtet domainname.local
. Unsere Web-Assets werden remote von einem Drittanbieter ( domainname.com
) gehostet.
Derzeit gibt es auf der Maschine nur 1 Forward Lookup Zone ( domainname.local
).
Ich muss einen Eintrag für die Subdomäne () hinzufügen sub.dominname.com
, der auf einen lokalen Server (10.0.0.22) verweist.
Ich habe versucht, eine weitere .com-Zone hinzuzufügen und die Nameserver auf externe DNS (8.8.8.8) mit einem A-Eintrag einzustellen, der die Subdomain auf 10.0.0.22 verweist, aber das hat nicht funktioniert. Nun, technisch gesehen wurde die Subdomain korrekt aufgelöst, aber der Rest von .com funktionierte nicht mehr (nslookup schlug mit „keine Antwort“ fehl).
Irgendwelche Ideen, wie man dies einfach einrichten kann?
Danke!
Antwort1
Wenn Sie Split-DNS einrichten möchten, müssen Sie die Eigentümerschaft an den Einträgen in der internen Zone übernehmen, für die Sie den A-Eintrag benötigen.
Theoretisch sollten Sie in der Lage sein, eine Stub-Zone für domainname.com und dann einen Datensatz für sub.domainname.com hinzuzufügen, aber in der Praxis habe ich festgestellt, dass dies auf lange Sicht instabil ist.
Die bessere Lösung besteht darin, die externe Zonendatei einfach in einer primären Zone auf Ihren internen DNS-Servern zu duplizieren und dann die A-Einträge zu ändern, die auf interne IP-Adressen verweisen sollen, und alle benötigten Subdomänen hinzuzufügen.
Antwort2
Aufgrund Ihrer Angaben in der Frage bin ich mir nicht sicher, was Sie getan haben, aber Sie können Folgendes tun:
Erstellen Sie auf Ihrem internen DNS-Server eine neue Zone für die Subdomäne (die untergeordnete Domäne).
Erstellen Sie einen leeren A-Eintrag (einen Domänen-A-Eintrag) für die IP-Adresse, zu der die Subdomäne aufgelöst werden soll.
Sie müssen nichts mit externem DNS, Weiterleitungen usw. usw. tun. Ihr interner Server ist nur für die untergeordnete Domäne maßgebend und Ihre aktuellen DNS-Server von Drittanbietern bleiben aus der Perspektive der internen DNS-Clients maßgebend für die übergeordnete Domäne, und das ist, soweit ich weiß, das, was Sie erreichen möchten.