Bind9 - Как я могу разместить собственное расширение домена в моей интрасети?
Я начну с примера того, чего мы пытаемся достичь:
http://domain.ext/ где ".ext" является пользовательским, например.loc или.hrd или.one, ect.
Мое первое впечатление - создать зону для "loc" и просто создать поддомен, но я не хочу идти по этому пути, если мне не нужно. Я просто хочу, чтобы все в этой сети набрали адрес, который я установил для своего DNS. Я создал зону "domain.loc" (где домен является примером для имени, которое я на самом деле использовал)
Я могу с успехом пропинговать "domain.loc" с сервера, на котором размещен днс
Мой маршрутизатор netgear с настройкой dns настроен так, чтобы сначала указывать на мой dns/ веб-сервер "192.168.36.50", а вторичный dns указывает на opendns.
У меня включен dhcp для всех компьютеров, кроме DNS / веб-сервера, который является статическим
Я предпочитаю не заходить в Интернет для разрешения локального доменного имени в интрасети, поэтому используется bind9 и отсутствие интереса платить за создание собственного расширения домена с ICANN
Я буду обновлять этот пост, если я чувствую, что есть путаница.
Основные вопросы здесь:
Есть ли лучший способ использовать собственное расширение домена в локальной интрасети?
Каким образом вы можете создать и использовать собственное расширение домена в локальной интрасети?
1 ответ
Это потому, что вы используете opendns в качестве вторичного DNS. Вы не должны смешивать внутренний и внешний DNS. Компьютеры с ОС Windows, в частности, будут запрашивать любой DNS-сервер, который он использует, и игнорировать порядок DNS в любом случае.
Если вы удалите дополнительный DNS из конфигурации на вашем маршрутизаторе, он будет работать как запланировано. На вашем компьютере Bind9 должны быть установлены DNS-серверы с установленным OpenDNS, таким образом, он будет пересылать любые запросы, для которых у него нет записей (например, google.com), на OpenDNS для разрешения. Настройка вторичного DNS проста и, вероятно, хорошая идея в этом сценарии. Не забудьте очистить кэш DNS на компьютере перед началом тестирования и использовать nslookup или dig, чтобы убедиться, что ваши запросы направляются на правильный DNS-сервер.