Назад | Перейти на главную страницу

Могу ли я настроить псевдоним DNS, чтобы он указывал на машину за брандмауэром?

Немного сбивающий с толку вопрос, но вот что я пытаюсь сделать.

У меня есть настройка переадресации портов, чтобы мы могли использовать 1 статический IP-адрес для RDP на разных машинах за нашим брандмауэром.

Например

Моя машина разработчика 173.165.1.188:3660 -> 192.168.0.1:3389

Один из наших внутренних серверов: 173.165.1.188:3661 -> 192.168.0.2:3389

Я надеялся, что смогу сделать, так это настроить запись dns, которая будет обрабатывать сопоставление для нас, а не:

173.165.1.188:3660, чтобы добраться до моего компьютера, я мог бы перейти на mypc.mydomain.com

Это возможно?

Предупреждение: Настоящий IP не используется здесь для защиты невиновных.

ОБНОВИТЬ

Если переадресация портов не работает, могу ли я воспользоваться другим вариантом? Могу ли я настроить локальные записи DNS, которые принимают mypc.mydomain.com и сопоставляют его с внутренним IP-адресом?

Нет, это не сработает - записи DNS относятся только ко всем IP-адресам, а не к комбинациям IP: порт.

Единственный практический способ сделать эту работу, используя только имена хостов, - это получить больше IP-адресов от вашего интернет-провайдера.

Вполне возможно. DNS указывает только на определенный IP-адрес - естественно, его не волнует, находится ли IP-адрес за брандмауэром. DNS будет работать, если IP-адрес назначен серверу, на котором произошел сбой, или даже если IP-адрес не был назначен.

Еще пара очков

  • Я мог бы представить себе причудливую настройку DNS-сервера, которая проверяет подключение, прежде чем дать вам ответ, но это сзади
  • Нет портов в DNS (как упоминал Альнитак)