004 10 Geschrieben 22. Oktober 2008 Melden Teilen Geschrieben 22. Oktober 2008 Hallo zusammen, ich habe folgendes Szenario. Host (A): test.xyz.de.domain.local Die Domäne xyz.de wird eigentlich öffentlich gehostet, es existiert jedoch eine lokale Testumgebung davon. DNS Anfragen an test.xyz.de.domain.local werden lokal aufgelöst, lasse ich das Suffix weg dann bekomme ich eine externe IP zurück. Die Lösung war bisher auf dem öffentlichen DNS die Wildcards zu deaktivieren. Ich hätte aber gerne, das nur lokal nicht vorhandene Hosts von extern aufgelöst werden. Wie lässt sich das bewerkstelligen? Eine eigene Zone kann ich ja nicht anlegen, da ich sonst alle weiteren externen Hosts einpflegen müsste. LG 004 Zitieren Link zu diesem Kommentar
s.k. 11 Geschrieben 22. Oktober 2008 Melden Teilen Geschrieben 22. Oktober 2008 Hallo 004, die Lösung ist die Zwischenschaltung eines DNS-Proxys, auf dem man einzelne A-Records pflegen kann, ohne eine Zone anlegen zu müssen. Dies kann z.B. auf dem Router/der Firewall geschehen. Wenn das vorhandene System das nicht bietet, klemm einfach einen Janaserver dazwischen. Dein Szenario ist vergleichbar mit diesem Artikel in der Janaserver-Wiki. Gruß Steffen Zitieren Link zu diesem Kommentar
004 10 Geschrieben 23. Oktober 2008 Autor Melden Teilen Geschrieben 23. Oktober 2008 Zu dumm, dass es bei MS nicht auch ohne Zonen geht. Vielen Dank für die Info und den guten Link. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Oktober 2008 Melden Teilen Geschrieben 23. Oktober 2008 Eine eigene Zone kann ich ja nicht anlegen, da ich sonst alle weiteren externen Hosts einpflegen müsste. Man kann schon eine Zone anlegen, die den Namen des anzusprechenden Hosts hat (den FQDN). Dort wird dann ein A-Eintrag OHNE Namen erzeugt ... Zitieren Link zu diesem Kommentar
004 10 Geschrieben 23. Oktober 2008 Autor Melden Teilen Geschrieben 23. Oktober 2008 Fein um die Ecke gedacht, das erspart einen weiteren DNS. Ich danke vielmals! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.