iT邦幫忙

0

Linux mail-server 的 DNS正解和反相關問題

請問我如果有ADSL-a 和 ADSL-b 並且有一台firewall來串接區域網路
架構如下:maill-server(ADSL-a)<--->(DMZ1)firewall<---->區域網路(ADSL-b)
那麼我的正解和反解要如何設?

14
grundy40
iT邦新手 2 級 ‧ 2008-08-09 10:53:27
最佳解答

說實在的我不太看的懂你的架構,用firewall串接區網?是這樣子嗎?nat-->firewall--->實體IP的mail server(DMZ)??

不過你可以照著DNS裡的MX指定mail server 的IP,如果是用ADSL就得去你所申請的電信公司申請IP反解。

ex:
1.mail server在開放的網際網路上,網址為mail.xxx.com,IP為111.112.113.114,

mail IN A 111.112.113.114
IN MX 10 mail
IN MX 20 備援mail server
反解在ISP設定111.112.113.114反解成mail.xxx.com

照著這觀念去做應該都可以達到你要的功能,如果再成功可能還要再問看看有沒有其它高手能解決。

10
mwu4
iT邦新手 2 級 ‧ 2008-08-10 00:00:35

請問兩條ADSL係以load balancing方式使用;還是一條ADSL為主要通路,另一條備用?建議先了解防火牆內的設定,內外IP的對應關係後,再處理DNS的設定問題。另DNS的設定係對外,還是對內使用,處理的方式亦不同。建議是否能讓問題更明確?謝謝。

10
stoneck
iT邦新手 2 級 ‧ 2008-08-10 10:32:50

你的意思是不是說 ADSL-a 要讓 mail-server(ADSL-a)專屬,
而ADSL-b 可以讓 Local User 分享 ??
請說明清楚.

這樣只要把 Mail Server 的 DNS 正解 IP 設成 ADSL-a 的實體 IP,
然後到電信公司申請 ADSL-a 的實體 IP 反解是 Mail Server.

10
folkdancer
iT邦新手 3 級 ‧ 2008-08-11 10:39:19

不是很確定您的問題耶,因為那張圖....有點難以理解
但是可以確認的是
正/反 解通常是針對外部其它mail server 要寄信過來及你寄信出去時的設定
正解上面有人說了,我就不重覆
反解除非你有分配到一個class C,不然一般都是請ISP設定反解,詳細的過程請詢問你的ISP
再來,猜測你的問題是mail server 與使用者在不同的網段
基本上可以使用dns 的 view 功能來做,可參考http://www.study-area.org/tips/bind9\_view.htm

我要發表回答

立即登入回答