小弟我最近在自己架 Mail server ,並使用fortigate 90D防火牆,我想使用它本身的ddns功能與內部dns server ,並希望外部DDNS可以轉發到內部DNS,我去爬文,並沒有找到相關的文章,請問各位大大 fortigate 可以這樣設定嗎?(小弟第一次用內部DNS不太確定觀念對不對)
小弟第一次發問有哪裡不清楚歡迎指教^^!
下為如何設定Fortigate的內建DNS server功能做對外DNS server的設定方式:
(我舉例的環境是Fortigate 50E(FortiOS 6.2.9),你的Fortigate 90D最多只能上到5.6,畫面或功能可能不同.)
1.在web管理介面,到 system > Feature Visibility,把DNS Database項目開啟.
2.到Network > DNS Servers.設定開放DNS service到WAN interface. 注意對外開放的DNS server,mode要設定成Non-Recursive.
3.一樣在Network > DNS Servers頁面,建DNS zone,記得View選Public.建完zone後可以加其他records.
其他補充:
1.你可以另外設定對內網的DNS server.開放DNS service給lan interface,mode選Recursive.
另外建一個對內的DNS zone,view選shadow.並設forward指向外部ISP DNS server.
2.如果你只是在做一些測試,用Fortigate的DNS server對外還行.但若要作為公司營運用,對外的DNS服務建議還是使用DNS代管. 比較能承受查詢量,且可將服務平台安全責任與風險轉嫁代管業者.