Como um servidor DNS externo e interno deve ser gerenciado ao mesmo tempo?

Como um servidor DNS externo e interno deve ser gerenciado ao mesmo tempo?

Operamos uma rede Mac aqui no escritório. Temos um servidor DNS interno para gerenciar a rede. Tudo é resolvido para um IP local (para mail.mydomain.com etc). No entanto, também temos um servidor DNS externo para quando nossos usuários não estão no escritório. No entanto, não é difícil ter que gerenciar duas listas? Sempre que você muda alguma coisa você tem que mudar outra? E você não pode ter um escravo de outro porque o IP às vezes é diferente (por exemplo, mail.mydomain.com apontaria para um IP local no servidor DNS local, mas um IP externo no servidor DNS externo). Algum truque?

Responder1

Se você estiver executando o BIND em seu servidor DNS público, poderá configurá-lo para executar o que é conhecido como "DNS dividido". É aqui que as consultas de um local obtêm um conjunto de respostas e as consultas de outro local obtêm outro conjunto de respostas. Outras implementações de servidores DNS também podem suportar isso, mas há umaexcelente tutorial para BINDque explica os detalhes sobre como configurá-lo.

Vou alterar isso para dizer que quando você configura o BIND dessa maneira, cada "local" que você está dividindo obtém seu próprio arquivo de zona, então você ainda tem duas listas para gerenciar, mas elas estão pelo menos no mesmo servidor em vez de servidores diferentes.

Responder2

Estou usando djbdns por causa disso ...

http://cr.yp.to/djbdns.html

http://cr.yp.to/djbdns/tinydns-data.html

É difícil conseguir primeiro, mas funciona bem.

informação relacionada