[NOT: Bu sorunun çözümü, başlığın gösterdiği şeyden uzak bir şeyle mükemmeldir.]
Küçük bir sorunla karşılaşıyorum Windows Server 2003 DNS service
. Şirketimde, 172.16.0.12
şirket intranetime ad çözümlemesi yapmak için Microsoft DNS sunucusu ( ) kullanıyorum (etki alanı adı dev.nls
IP 172.16 ile çözümleniyor . ) Ve ayrıca diğer etki alanı adlarını iletmek için bir DNS iletici olarak yapılandırıldı ( ör. * .google.com, * .sf.net) Internet real DNS servers
. Bu dahili DNS sunucusu hiçbir zaman dış dünyadan kullanıcılara hizmet etme eğiliminde değildir.
Ayrıca, şirket güvenlik duvarında her iki şekilde de erişilebilen bir posta sunucusu çalıştırıyoruz ( gerçek bir İnternet etki alanı için gelen postayı sunar @nlscan.com
):
172.16.0.10
intranet içinden bağlanarak .- İnternete bağlanarak
mail.nlscan.com
(çözüldü202.101.116.9
).
Unutmayın 172.16.0.10
ve 202.101.116.9
aynı fiziksel makine değildir. Bunlardan 202
biri, portun 25
ve 110
intranet adresine port yönlendirme yapan bir güvenlik duvarı makinesidir 172.16.0.10
.
Şimdi sorum: Kurumsal LAN içindeki kullanıcılar çözümlemek isterse mail.nlscan.com
, bu sorunu çözer 202.101.116.9
. Bu doğru ve uygulanabilir, AMA İYİ DEĞİL, çünkü posta trafiği güvenlik duvarı makinesine gider ve sonra seker 172.16.0.10
. Umarım internal DNS server
adı yakalayabilir mail.nlscan.com
ve 172.16.0.10 olarak çözebiliriz. Umarım 172.16.0.12
bunu yapmak için "hosts" dosyasına bir girdi yazabilirim . Ancak, Microsoft DNS server
bu "hosts" dosyasını nasıl tanıyabilirim?
Belki intranet kullanıcısının 172.16.0.10
posta sunucuma erişmek için neden kullanılmadığını öneriyorsunuz ? Bu rahatsız edici olduğunu söylemek gerekir, bir kullanıcı (çalışan) onun laptop, ofiste gündüz ve evde gece çalışıyor varsayalım. Evdeyken kullanamaz 172.16.0.10
.
Etki alanı için ad sunucusu ISS'mizde olduğundan ve nlscan.com altındaki diğer ana bilgisayar adlarını ve alt etki alanlarını çözümlemekten sorumlu olduğu için nlscan.com
, şirketimizde bir bölge oluşturmak DNS server
uygun değildir nlscan.com
.
[DÜZENLE]
Gibi WesleyDavid
önerdi, ben çözümünü izleyin basitçe adında bir bölge yaratma mailserver.nlscan.com
ve bu bölgede isimsiz A kaydı yerleştirmek . Zaman bunun işe yaradığını kanıtlar.