分享至
請問高手們,我司的AD主機也是DNS主機,並透過防火牆上Internet。
如何讓AD Server不能上Internet(避免伺服器主機中毒),又不引響到USER電腦上網呢?
已邀請的邦友 {{ invite_list.length }}/5
現在有些防火牆有內建DNS Server價格不高例如Vigor300BVigor2960NFW-560萬把內就有了 ^^
請問FortiGate 60D有嗎?
那台他不認識我 XD
舊版的fortios才有內建 dns server
門神大大提供是不錯的方法,但是好像就不能解析網址了唷
你用猜的作答我是實戰經驗工程師對就是對錯就是錯怎會用好像
那你的設定方法是?可以借參考嗎?謝謝
AD不上internetDNS 有主要/次要DNS Server也有遞迴查詢有cache/proxy/server的動作
內對外 pc clientdns主要AD次要外部DNS外對內的 查詢用 前端 Firewall 內建的 DNS代替
IT邦幫忙