Назад | Перейти на главную страницу

Разрешить одно и то же DNS-имя для разных IP-адресов в зависимости от IP-сети клиента

Можно ли настроить DNS-сервер (Win2k8) таким образом, чтобы одно и то же имя DNS (запись A) разрешалось для разных IP-адресов в зависимости от некоторых параметров.

Например. example.com для клиентов от 192.168.0.0 до 192.168.0.1, для клиентов из интернета - на какой-то инет IP?

P.S. Насколько мне известно, такое название подхода в BIND - "просмотры".

Windows Server DNS не имеет представлений. Рекомендуется установить отдельное оборудование для защиты частной и публичной сторон.

Если настройка BIND на вашем компьютере с Windows или наличие двух отдельных машин требует слишком больших усилий / затрат - вы можете рассмотреть возможность NAT назначения внутренних машин с помощью iptables или аналогичных. Прелесть этого типа решения в том, что у вас уже есть брандмауэр * nix (и вы действительно должен есть брандмауэр * nix;)), дополнительная машина не потребуется ... Подробнее:

http://linux-ip.net/html/nat-dnat.html

Да, в BIND это действительно называется «просмотры».

Честно говоря, я не знаю, может ли DNS-сервер Microsoft это сделать. Однако в наши дни BIND вполне успешно работает в системах Windows.