1 votes

Exception de sous-domaine DNS sur VPN

J'héberge un dépôt Munki sur notre serveur local pour le déploiement de logiciels. Il est accessible sur un sous-domaine interne. Comme tout le monde travaille à domicile, j'aimerais créer un miroir du dépôt sur un serveur Web (pour une connexion plus rapide) et faire en sorte que le sous-domaine soit résolu par un DNS public. En même temps, j'aimerais conserver le DNS via VPN pour les autres services internes. Quelle est la meilleure pratique pour y parvenir ? Merci !

Voici un exemple : Je suis à la maison, connecté au réseau du bureau par VPN. Je voudrais accéder à la ressource "munki.mondomaine.com". Puisque le VPN est configuré pour utiliser le serveur DNS du réseau du bureau, il interrogera ce serveur qui résoudra "munki.mondomaine.com" en l'IP que j'y ai configurée. Je ne peux pas récupérer l'adresse IP publique, n'est-ce pas ? Mais c'est exactement ce que j'aimerais !

0voto

sorki Points 411

Vous pouvez ajouter un enregistrement avec un point dans la zone DNS publique nommé "nom.sous-domaine".

De cette façon, le serveur DNS public ne résoudra que ce nom en une adresse, tandis que vous conserverez l'ensemble du sous-domaine dans votre DNS interne. Vous devez également résoudre le nom dans votre domaine interne afin d'être joignable par les clients utilisant le DNS interne.

Edit : Si vous voulez que les utilisateurs de votre DNS interne, qui arrivent par VPN, utilisent le miroir externe, vous devrez recourir à la méthode suivante DNS à horizon partagé et donner des adresses différentes de votre serveur DNS interne, en fonction de l'adresse du client DNS.

0 votes

Je n'ai pas encore essayé mais Restons-en à cet exemple. Je suis à la maison, connecté au réseau du bureau par VPN. J'aimerais accéder à la ressource "munki.mondomaine.com". Puisque le VPN est configuré pour utiliser le serveur DNS du réseau du bureau, il interrogera ce serveur et celui-ci résoudra "munki.mondomaine.com" en l'IP que j'ai configurée. Je ne peux pas récupérer l'adresse IP publique, n'est-ce pas ? Mais c'est exactement ce que j'aimerais !

0 votes

Pourriez-vous ajouter ce cas d'utilisation à votre question, il n'était pas clair pour moi et il se peut qu'il ne le soit pas pour d'autres personnes lisant votre question.

0 votes

Merci, je pense que c'est ce que je cherchais (sans savoir que cela existe). Je n'ai pas beaucoup touché à DNS. Je vais faire quelques recherches.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X