[NOTA: La solución de esta pregunta es perfecta, por algo alejado de lo que indica el título.]
Estoy enfrentando un pequeño problema con Windows Server 2003 DNS service
. En mi empresa, estoy ejecutando el servidor DNS de Microsoft ( 172.16.0.12
) para hacer la resolución de nombres en la intranet de mi empresa (el nombre de dominio termina en la dev.nls
resolución IP 172.16 .. ), Y también está configurado como un reenviador de DNS para reenviar otros nombres de dominio ( por ejemplo, * .google.com, * .sf.net) a Internet real DNS servers
. Este servidor DNS interno nunca tiende a servir a usuarios del mundo exterior.
Y, estamos ejecutando un servidor de correo (que sirve el correo entrante para un dominio real de Internet @nlscan.com
) dentro del firewall de la compañía al que se puede acceder de cualquier manera:
- conectando
172.16.0.10
desde dentro de la intranet. - conectándose
mail.nlscan.com
(resuelto a202.101.116.9
) desde Internet.
Tenga en cuenta que 172.16.0.10
y 202.101.116.9
no es la misma máquina física. El 202
uno es una máquina de servidor de seguridad que hacen el reenvío de puertos del puerto 25
y 110
de la dirección de Intranet 172.16.0.10
.
Ahora mi pregunta: si los usuarios dentro de la LAN corporativa quieren resolver mail.nlscan.com
, lo resuelve 202.101.116.9
. Eso es correcto y factible, PERO NO BUENO, porque el tráfico de correo va a la máquina del firewall y luego rebota 172.16.0.10
. Espero que internal DNS server
podamos interceptar el nombre mail.nlscan.com
y resolverlo en 172.16.0.10. Entonces, espero poder escribir una entrada en el archivo "hosts" 172.16.0.12
para hacer esto. Pero, ¿cómo puede Microsoft DNS server
reconocer este archivo "hosts"?
Quizás sugiera, ¿por qué no usar el usuario de la intranet 172.16.0.10
para acceder a mi servidor de correo? Debo decir que es inconveniente, supongamos que un usuario (empleado) trabaja en su computadora portátil, durante el día en la oficina y durante la noche en casa. Cuando está en casa, no puede usar 172.16.0.10
.
No es posible crear una zona para nlscan.com
nuestro interno DNS server
, porque el servidor de nlscan.com
nombres para el dominio está en nuestro ISP, y es responsable de resolver otros nombres de host y subdominios en nlscan.com.
[EDITAR]
Como WesleyDavid
sugerí, sigo la solución de simplemente crear una zona con nombre mailserver.nlscan.com
y colocar un registro A sin nombre en esa zona . El tiempo prueba que esto funciona bien.