iT邦幫忙

0

網域設定問題

公司給TWNIC代管網域,採用主機模式,公司內部有架設郵件主機,採用防火牆NAT對應,外部使用者OUTLOOK收發設定【mail.XXX.com.tw】,內部收發設定為虛擬IP,問題就在於,外部使用者將筆電拿回公司,就沒法收發了,請問有法可以解嗎?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
clcy
iT邦新手 3 級 ‧ 2011-07-31 22:14:29
最佳解答

其實,應該不用想那麼多.

因為你們的DNS是由TWNIC代管的,那你在公司再架一台內部用的DNS SERVER,就算網域一樣也不會影響到外部使用者查詢你們的DNS,因為不會找到你們家內部的DNS SERVER。

我也是用這種作法,直接架一台DNS SERVER在內部,內部的DHCP在發IP時就把內部DNS SERVER的IP設為DHCP的DNS的第一台。這樣子就不會解析到外部的IP了,USER到外部時因為抓到的DNS不會是公司的DNS SERVER,所以自然是找TWNIC問囉!!

參考一下。****

4
enix
iT邦新手 5 級 ‧ 2011-07-29 17:56:08

架設Dns server去解析mail.xxx.com.tw 內部IP位址
奇怪的是樓主為何不將 mail.xxx.com.tw 改成 xxx.com.tw

正確使用Dns Server 設定之後,就算是內部的裝置收發設定成 mail.xxx.com.tw or xxx.com.tw , 都會跑內部IP 路由去存取mail server 的信件,

elvis0678 iT邦新手 5 級 ‧ 2011-07-29 20:19:31 檢舉

TWNIC幫管公司的XXX.COM.TW網域,公司內部有AD自管一個XXX.CORP的內部網域,您是請我在內部的DNS上新增甚麼東西嗎?求解,謝謝。

enix iT邦新手 5 級 ‧ 2011-08-01 14:27:50 檢舉

CLCY說的跟在下的意思一樣,請參考

4
wiseguy
iT邦超人 1 級 ‧ 2011-07-29 17:56:20

在自己筆電的
C:\WINDOWS\system32\drivers\etc\hosts
這個檔案裡面,加一條
郵件主機IP mail.XXX.com.tw
應該就 OK 了。外出用的時候再在前面加個 # 取消即可。

或者在 Outlook 另設一個內部 IP 的收發信 email 也行吧。

elvis0678 iT邦新手 5 級 ‧ 2011-07-29 20:14:29 檢舉

這對USER是一個挑戰,也嫌麻煩一點,謝謝您的回答。

wiseguy iT邦超人 1 級 ‧ 2011-07-29 22:42:00 檢舉

寫兩個 .bat 檔,把有設的跟沒設的 hosts 檔互換,例如
move hosts hosts.bak
move hosts.internal hosts
這樣兩行就好了 (另一個 .bat 再換回去),並把 .bat 檔捷徑擺在桌面來點擊即可。
這都嫌麻煩那也沒辦法了。

elvis0678 iT邦新手 5 級 ‧ 2011-07-29 23:17:43 檢舉

這是個不錯的方法,謝謝。

2
Tony
iT邦高手 4 級 ‧ 2011-07-29 21:36:17

可以在DNS Server新增一個xxx.com.tw的區域, 並新增一台主機名稱mail, IP則為內部IP, 這樣應該就可以正確解析.

elvis0678 iT邦新手 5 級 ‧ 2011-07-29 23:20:59 檢舉

您好:

請問這樣做不會跟外部真實的xxx.com.tw與郵件主機相衝嗎?會不會影響外部使用者的解析與收發信件。

Tony iT邦高手 4 級 ‧ 2011-07-30 06:36:30 檢舉

因為你的DNS是主機模式, 代表內部DNS並未設定對外服務, 只要防火牆不要開放53 Port, 就不會有此問題了.

2
koenma
iT邦新手 4 級 ‧ 2011-07-30 20:16:04

"內部收發設定為虛擬IP" 虛擬IP是指內部的ip嗎?
筆電在公司用的時,也會取得內部ip
防火牆上要設定
NAT回到同一區域網路(NAT Loopback)
內部ip特定的potr(pop3,smtp)回到mail server

我也不知道你的狀況是不是這樣,參考看看

2
yyliu
iT邦研究生 2 級 ‧ 2011-07-30 21:36:23

假設貴公司網域為 a.com.tw

公司內部再架一個 DNS , MAIL Server 的名稱對應內部 IP ,例如: mail.a.com.tw=192.168.1.20

個人電腦的 pop3 與 smtp3 設定為 mail.a.com.tw ,不要設定為 IP
個人電腦的 IP 請由公司內部的 DHCP Server 配發, DNS 設定為公司內部的 DNS.

公司內部的電腦會將 mail.a.com.tw 解析為 192.168.1.20

在外部或回家後,連上網路,DNS 一定是取得 ISP 的 DNS ,收信會解析到貴公司的外部 Mail Server 的 IP.

網管也可以透過內部 DNS 動手腳,例如把 www.facebook.com 指向公司的 Web Server IP,這樣用戶就不能上 Facebook 了.

我要發表回答

立即登入回答