Назад | Перейти на главную страницу

Проблемы с DNS с другим внутренним доменом и внешним доменом

Сценарий:

У меня есть внутренний домен под названием mydomain.internal, который оказался старым названием компании, которым они были раньше, а теперь называются bigcompany, что называется общедоступным веб-сайтом, и там есть записи office 365 и такие www.bigcompany.com, и т.п.

Компания хочет создать систему службы поддержки и хочет, чтобы она была доступна как внутри локальной сети, так и за ее пределами, используя URL-адрес helpdesk.bigcompany.com.

Мои вопросы есть.

  1. Как я могу заставить мой внутренний DNS-сервер разрешать имя хоста helpdesk.bigcomapny.com, когда у меня есть только одна зона прямого просмотра для mydomain.internal, которая совершенно другая.

  2. Если ответом будет создание зоны прямого просмотра для bigcompany.com, какие эффекты это создаст для существующих внутренних служб, таких как доступ к общедоступному веб-сайту или электронной почте, Skype и SharePoint в Office365?

В настоящее время у меня есть запись cname в нашем внешнем DNS, в которой говорится, что helpdesk.bigcompany.com указывает на IP-адрес моего брандмауэра. Я еще не создал никаких правил NAT или правила переадресации портов для доступа извне.

Если я пингую helpdesk.bigcompany.com извне, я получаю разрешение на общедоступный IP-адрес, это хорошо. Внутренне, если я пингую helpdesk.bigcompany.com, я получаю то же самое, а не то, что хочу.

Создание зоны прямого просмотра кажется простым решением, но я немного беспокоюсь, что мне придется сидеть в зоне прямого просмотра, поскольку она соответствует нашему внешнему доменному имени и всем внешним сервисам, которые используются, например, Office 365, нашему веб-сайту и т. Д. .

Любая помощь приветствуется.

Создайте внутреннюю зону DNS с именем helpdesk.bigcompany.com с единственной записью A в корне зоны для IP-адреса вашей системы поддержки. Внутренний DNS-сервер будет авторизован только для helpdesk.bigcompany.com. Ваши общедоступные DNS-серверы будут авторитетными для всех остальных bigcompany.com Записи DNS. Обратите внимание, что вы можете создать запись DNS в публичной зоне DNS для helpdesk.bigcompany.com но это не будет актуально для клиентов, использующих внутренний DNS-сервер.

Если вам нужно сделать это не только для нескольких DNS-имен, вы можете изучить использование политик DNS в Windows Server 2016.