iT邦幫忙

0

DNS 原則進行IP分流 總部走內網 研發部門要走外網

相關文章:https://docs.microsoft.com/zh-tw/windows-server/networking/dns/deploy/app-lb-geo
https://docs.microsoft.com/zh-tw/windows-server/networking/dns/deploy/app-lb

公司總部&研發部門各有一台AD&DNS,,兩邊會互相同步備援,兩邊有MPLS內網互通,總部是192.168.0.X網段&研發192.168.80.x網段,但是因為研發MPLS頻寬不高,主要服務是電話&視訊用途的,若拿來做檔案傳輸會壅塞,但是不能直接去改DNS會連動,會造成總部的電腦連mail Server也跑去外網,所以目前研發電腦有些服務像是Mail的部分都是透過改本機host來讓研發電腦走internet到總部mail server,但是,想請問有沒有辦法DNS Server可以做到像是透過IP來判斷,總部電腦就走內網直達Mail Server,而研發的網段則是會走Internet到達Mail Server呢? 不知是否可行,如果可行的話,要怎麼設定,再麻煩各位高手指點一下,謝謝。https://ithelp.ithome.com.tw/upload/images/20201104/20131998k5kvw4J1Hl.jpg

看更多先前的討論...收起先前的討論...
要看防火牆能力有沒有 NAT 透通原則,有的話,直接讓DNS上的MX紀錄用外部IP就好,雖然這樣子封包還是會到防火牆,但防火牆會自動把封包轉到內部的MAIL SERVER,而研發那裏因為MX 使用了 外部IP,所以鐵定會經過INTERNAT 連上MAIL SERVER 的,因為這個以前也弄過,就是這麼設定就行了
ev9625 iT邦新手 5 級 ‧ 2020-11-04 16:24:04 檢舉
所以無法夠過DNS地區性原則來實現嗎?因為現在主管讓我自己架設一個Lab,要模擬現在的環境,然後在Lab試驗過後再去正式區AD設定,但是實在是頭很大,另外我們的服務頻寬只有30M,若總公司的也都走外網繞一大圈進來的話,會把頻寬也塞滿
雷伊 iT邦高手 1 級 ‧ 2020-11-04 17:58:13 檢舉
內對內可以靠防火牆的規則+靜態路由來實現
ayu iT邦好手 2 級 ‧ 2020-11-05 04:09:10 檢舉
https://docs.microsoft.com/zh-tw/windows-server/networking/dns/deploy/split-brain-dns-deployment#example-of-dns-split-brain-deployment
竹本立里 iT邦研究生 1 級 ‧ 2020-11-05 09:34:10 檢舉
這應該是靠靜態路由去設定吧??!!
ev9625 iT邦新手 5 級 ‧ 2020-11-05 10:07:25 檢舉
稍微看了一下這篇文章,但我有個疑問是說,因為我的總部&研發的網段也都是在內網,他的案例是外部IP來詢問DNS會指向外部Server IP,但我這兩邊都是內部IP來做查詢,有點不知道這樣是否設定的起來,還請高手多指點一下

2 個回答

0
harrytsai
iT邦新手 2 級 ‧ 2020-11-05 14:47:20

你應該只是要讓研發的PC透過內部存取郵件服務吧
1.先確認一下兩個網段的路由有沒有通
2.DNS再建立一台對內的DNS,把內部主機紀錄都打上去包含Mail的部分
應該這樣就可以了,沒有那麼複雜
另外有MLPS可以請廠商設定關於郵件的服務,直接走內網送,這個廠商做得到
大概就這樣而已

ev9625 iT邦新手 5 級 ‧ 2020-11-05 17:47:01 檢舉

不是喔,我是要讓研發IP去問去mail Server的時候不要走內網,要改走internet去Mail WAN的IP,但是總部IP去問的時候會指向mail內網IP

harrytsai iT邦新手 2 級 ‧ 2020-11-13 13:48:12 檢舉

MPLS廠商可以幫你針對那個網段去做個別設定

我要發表回答

立即登入回答