Я размещаю несколько серверов Windows на Rackspace и добавляю их в домен. Каждый сервер имеет два сетевых адаптера, один public
и private
NIC. В public
Сетевая карта имеет общедоступный IPv4- и IPv6-адрес, а private
Сетевая карта имеет адрес RFC1918 для связи с другими виртуальными машинами в центре обработки данных.
AD DNS зарегистрировал A
и AAAA
записи для каждого IP-адреса для каждого клиента. Следовательно, CLIENT01
поиск IP-адреса для CLIENT02
первый получает AAAA
запись, а затем публика A
запись, затем частный A
запись.
Я знаю, что для своих целей я хочу, чтобы клиенты общались друг с другом только в частной сети, потому что общедоступная полоса пропускания оплачивается. Кроме того, брандмауэры на каждом устройстве работают по-разному для каждой сетевой карты.
Есть ли простой способ указать (в рамках политики?), Что только конкретная сетевая карта должна регистрировать свой адрес в AD DNS, чтобы разрешение имен клиентов для других клиентов возвращало только частный адрес?
В расширенных настройках TCP / IP для конфигурации IPv4 и IPv6 внешних адаптеров снимите флажок Register this connection's address in DNS
во вкладке DNS.