各位前輩晚上好
我們公司有9個據點,都是使用FortiGate防火牆,
目前有使用其中一台 FortiGate 200D(192.168.10.254),開啟DNS SERVER功能,給全公司使用,考量若是該台防火牆掛點,就不是只有單一據點網路無法正常使用,而是每台防火牆都要去修改DNS指向,還要告知使用者需要重開機,或者重啟Switch Hub,因此想要開啟備用DNS SERVER,也就是FortiGate 100D(192.168.20.254)。
小弟參考官方的教學,如下:
https://kb.fortinet.com/kb/documentLink.do?externalID=FD36650
但不管怎麼設定及測試,在Slave-DNS SERVER(192.168.20.254)的CLI介面下"diagnose test application dnsproxy 8",都無法顯示如教學內容,帶出MASTER的DNS RECORD,請問我是哪個步驟做錯,還是少做了呢?
在此先感謝各位前輩了!晚安~
沒看懂,也好像沒人看懂
不如你直接說說你想要的結果/SOLUTION
簡單來說,就是兩台防火牆的DNS SERVER的資料能夠同步。
你192.168.10.254跟192.168.20.254是不同SUBNET是吧?
個人認為你不SYNC的原因是因為用錯了SOURCE IP去抓對方的DB
以192.168.10.254為例
config system dns-database
edit "你那DNS DOMAIN"
set source-ip 192.168.10.254
set allow-transfer 192.168.20.254
以192.168.20.254為例
config system dns-database
edit "你那DNS DOMAIN"
set source-ip 192.168.20.254
set ip-master 192.168.10.254
好吧!先說說看不懂的地方
1.Hi-link VPN
2.如上,目前都是使用Hi-link VPN進行連接
3.步驟就是完全照著KB進行Double Check,所以才納悶為何不行,由於有些地方不便PO出,所以才採用直接詢問。
4.因為公司沒有AD環境
5.收到
感謝回覆!
沒幫上什麼忙,非常不好意思地。