Назад | Перейти на главную страницу

Общая стратегия OpenVPN + DNS

Я создаю виртуальное частное облако как среду разработки. Сейчас есть только один сервер, на котором запущены OpenVPN, BIND и Subversion с IP 10.0.0.100.

Если я пройду нажмите "dhcp-option DNS 10.0.0.100", то клиенты могут разрешать облачные ресурсы по имени (svn.example.dev = 10.0.0.100), но тогда они не могут разрешать локальные DNS-имена в своей собственной сети (например, desktop1.example.local).

Как мне «добавить» вместо «заменить» DNS-серверы для клиентов? Или я сейчас ошибаюсь и у меня должен быть один DNS-сервер, к которому они оба имеют доступ?

Вы можете запустить преобразователь переадресации на каждой клиентской машине, настроенный на "пересылку" запросов для .dev к 10.0.0.100 и все другие запросы к .local сервер.

Несвязанный довольно легкий и имеет простую настройку для такой пересылки.

Возможно, единственная сложная часть - это подключение к OpenVPN, чтобы включить эту пересылку только тогда, когда туннель открыт, если это необходимо.