[NOT: Bu sorunun çözümü, başlığın gösterdiği şeyden uzak bir şeyle mükemmeldir.]
Küçük bir sorunla karşılaşıyorum Windows Server 2003 DNS service. Şirketimde, 172.16.0.12şirket intranetime ad çözümlemesi yapmak için Microsoft DNS sunucusu ( ) kullanıyorum (etki alanı adı dev.nlsIP 172.16 ile çözümleniyor . ) Ve ayrıca diğer etki alanı adlarını iletmek için bir DNS iletici olarak yapılandırıldı ( ör. * .google.com, * .sf.net) Internet real DNS servers. Bu dahili DNS sunucusu hiçbir zaman dış dünyadan kullanıcılara hizmet etme eğiliminde değildir.
Ayrıca, şirket güvenlik duvarında her iki şekilde de erişilebilen bir posta sunucusu çalıştırıyoruz ( gerçek bir İnternet etki alanı için gelen postayı sunar @nlscan.com):
172.16.0.10intranet içinden bağlanarak .- İnternete bağlanarak
mail.nlscan.com(çözüldü202.101.116.9).
Unutmayın 172.16.0.10ve 202.101.116.9aynı fiziksel makine değildir. Bunlardan 202biri, portun 25ve 110intranet adresine port yönlendirme yapan bir güvenlik duvarı makinesidir 172.16.0.10.
Şimdi sorum: Kurumsal LAN içindeki kullanıcılar çözümlemek isterse mail.nlscan.com, bu sorunu çözer 202.101.116.9. Bu doğru ve uygulanabilir, AMA İYİ DEĞİL, çünkü posta trafiği güvenlik duvarı makinesine gider ve sonra seker 172.16.0.10. Umarım internal DNS serveradı yakalayabilir mail.nlscan.comve 172.16.0.10 olarak çözebiliriz. Umarım 172.16.0.12bunu yapmak için "hosts" dosyasına bir girdi yazabilirim . Ancak, Microsoft DNS serverbu "hosts" dosyasını nasıl tanıyabilirim?
Belki intranet kullanıcısının 172.16.0.10posta sunucuma erişmek için neden kullanılmadığını öneriyorsunuz ? Bu rahatsız edici olduğunu söylemek gerekir, bir kullanıcı (çalışan) onun laptop, ofiste gündüz ve evde gece çalışıyor varsayalım. Evdeyken kullanamaz 172.16.0.10.
Etki alanı için ad sunucusu ISS'mizde olduğundan ve nlscan.com altındaki diğer ana bilgisayar adlarını ve alt etki alanlarını çözümlemekten sorumlu olduğu için nlscan.com, şirketimizde bir bölge oluşturmak DNS serveruygun değildir nlscan.com.
[DÜZENLE]
Gibi WesleyDavidönerdi, ben çözümünü izleyin basitçe adında bir bölge yaratma mailserver.nlscan.comve bu bölgede isimsiz A kaydı yerleştirmek . Zaman bunun işe yaradığını kanıtlar.