Bind9 - Como posso hospedar uma extensão de domínio personalizada na minha intranet?

Bind9 - Como posso hospedar uma extensão de domínio personalizada na minha intranet?

Vou começar com um exemplo do que estamos tentando alcançar:

http://domínio.ext onde ".ext" é personalizado, por exemplo .loc ou .hrd ou .one, ect.

Minha primeira impressão é criar uma zona para "loc" e apenas criar subdomínios, mas não quero seguir esse caminho a menos que seja necessário. Só quero que todos nesta rede digitem o endereço que defini para meu DNS. Criei uma zona "domain.loc" (onde domínio é um exemplo do nome que realmente usei)

  • Posso executar ping em "domain.loc" do servidor que hospeda o DNS com sucesso

  • Eu tenho meu roteador netgear com a configuração de DNS configurada para apontar primeiro para meu servidor DNS/web "192.168.36.50" e o DNS secundário aponta para opendns.

  • Eu tenho o DHCP habilitado para todos os computadores, exceto o servidor DNS/Web, que é estático

  • Prefiro não usar a internet para resolver um nome de domínio de intranet local, daí o uso do bind9 e a falta de interesse em pagar para criar uma extensão de domínio personalizada com a ICANN

Atualizarei este post se achar que há confusão.

As principais questões aqui são:

Existe uma maneira melhor de usar uma extensão de domínio personalizada em uma intranet local?

De que forma você pode criar e usar uma extensão de domínio personalizada em uma intranet local?

Responder1

Isso ocorre porque você está usando opendns como DNS secundário. Você não deve misturar DNS interno e externo. Principalmente os PCs com Windows consultarão qualquer servidor DNS que desejarem usar e desconsiderarão a ordem do DNS de qualquer maneira.

Se você eliminar o DNS secundário da configuração do seu roteador, ele funcionará conforme planejado. Sua máquina Bind9 deve ter seus servidores DNS configurados para OpenDNS, desta forma, ela encaminhará quaisquer consultas que não possua registros (por exemplo, google.com) para OpenDNS resolver. Configurar um DNS secundário é fácil e provavelmente uma boa ideia neste cenário. Não se esqueça de liberar o cache DNS da máquina antes de iniciar os testes e usar nslookup ou dig para garantir que suas solicitações estejam indo para o servidor DNS correto.

informação relacionada