1 votes

Puis-je configurer un alias DNS pour pointer vers une machine derrière le pare-feu ?

Une question un peu confuse, mais voici ce que j'essaie de faire.

J'ai mis en place un transfert de port afin que nous puissions utiliser une adresse IP statique pour accéder en RDP à différentes machines derrière notre pare-feu.

Par exemple

Ma machine de développement 173.165.1.188:3660 -> 192.168.0.1:3389

Un de nos serveurs internes: 173.165.1.188:3661 -> 192.168.0.2:3389

Ce que j'espérais pouvoir faire, c'est configurer une entrée DNS qui gérerait la correspondance pour nous afin que au lieu de:

173.165.1.188:3660 pour accéder à mon pc je pourrais aller sur mypc.mydomain.com

Est-ce possible ?

Remarque : Adresses IP réelles non utilisées ici pour protéger les personnes innocentes.

MISE À JOUR

Si cela ne fonctionne pas en utilisant le transfert de port, y a-t-il une autre option que je puisse utiliser ? Puis-je configurer des entrées DNS locales qui prendraient mypc.mydomain.com et le mapperaient à une adresse IP interne ?

5voto

Joey deVilla Points 4487

Non, cela ne fonctionnera pas - les entrées DNS ne concernent que des adresses IP complètes, pas des combinaisons IP:port.

La seule façon pratique de faire fonctionner cela en utilisant uniquement des noms d'hôte est d'obtenir plus d'adresses IP de votre FSI.

1voto

snuggles Points 196

Il est tout à fait possible. Le DNS pointe simplement vers une adresse IP particulière - naturellement, il n’a pas besoin de savoir si l'adresse IP est derrière un pare-feu. Le DNS fonctionnera même si l'adresse IP est attribuée à un serveur qui a planté, ou même si l'adresse IP n'a pas été attribuée.

Encore quelques points

  • Je pourrais imaginer une configuration de serveur DNS sophistiquée qui vérifie la connectivité avant de vous fournir une réponse, mais c'est rare
  • Aucun port dans le DNS (comme Alnitak l'a mentionné)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X