Я планирую и строю большую инфраструктуру, состоящую из разных сетей.
Допустим, у меня есть сеть центра обработки данных 10.0.0.0/24
и у меня много разных сетей клиентов, которые могут быть чем угодно (т.е. 192.168.0.0/24
или даже 10.0.0.0/24
), поэтому мне нужно преобразовать через NAT весь трафик на нашем брандмауэре в центре обработки данных и на брандмауэре от клиента. Чтобы оба направления не пытались получить доступ 10.0.0.0/24
адреса, чтобы перейти на другую сторону.
Теперь, когда я пытаюсь внедрить перенаправитель DNS, DNS клиентов всегда будет отвечать внутренними адресами, которые недоступны из центра обработки данных. Мне как-то нужно переписать DNS для определенных серверов пересылки DNS.
Для меня это казалось нормальным явлением, поэтому я не о чем беспокоился. Теперь я не мог найти ни одного DNS-сервера, который мог бы выполнять перезапись DNS для разных DNS-серверов пересылки (или я ищу неправильные ключевые слова).
Вы знаете какой-либо DNS-сервер, который мог бы выполнить эту работу? В настоящее время у меня есть DNS-серверы Windows 2012, но я бы использовал любой, который мог бы выполнить эту работу (Bind или что-то подобное в порядке).
Я знаю, что на брандмауэре с сайта клиентов есть опция для ответов NAT DNS, но это не вариант, так как есть много клиентов с множеством разных брандмауэров, и я не думаю, что все они поддерживают эту функцию. (Вы тоже так думаете?)
Есть мысли по этому поводу? Спасибо!
РЕДАКТИРОВАТЬ: Я забыл упомянуть, что это все статическое преобразование NAT, которое изменит только сеть класса C, хост будет тем же IP.