![DNS-сервер SBS 2011 не разрешает зоны прямого просмотра](https://rvso.com/image/769307/DNS-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%20SBS%202011%20%D0%BD%D0%B5%20%D1%80%D0%B0%D0%B7%D1%80%D0%B5%D1%88%D0%B0%D0%B5%D1%82%20%D0%B7%D0%BE%D0%BD%D1%8B%20%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B3%D0%BE%20%D0%BF%D1%80%D0%BE%D1%81%D0%BC%D0%BE%D1%82%D1%80%D0%B0.png)
Недавно я устроился на новую работу и унаследовал антиквариат на сервере SBS2011 (да, я знаю все риски безопасности и поднимал этот вопрос на КАЖДОМ собрании руководства). У меня проблема с DNS, который не разрешает зоны прямого просмотра.
Почта домена, размещающая почту, использует разделенный DNS; SBS должен разрешать его во внутренний IP-адрес, но не от клиентов. Странно то, что из самого SBS DNS разрешается правильно, но при выполнении nslookup с любой внутренней машины DNS (использующий SBS) разрешает внешний обратный прокси, а не внутренний адрес.
Я пытался как следует изучить эту тему за последние несколько недель/месяцев (в то время, когда из-за карантина у меня появилось огромное количество свободного времени), но ничего не нашел. nslookup определенно использует SBS для поиска, и я пробовал удалять и заново добавлять зоны, но безрезультатно (да, проверка на работоспособность).
Кроме того, DHCP предоставляется брандмауэром, а не SBS. Я знаю, что AD любит использовать DHCP, и это может повлиять на обратный DNS, но я бы не подумал, что это повлияет на зоны прямого просмотра... я ошибаюсь?
Я с нетерпением жду, если у кого-то была похожая ситуация или есть предложения (кроме замены SBS... Я уже работаю над этим).
ТИА Джим.