[Server2012] Split DNS met forwarders?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 15:09
We hebben hier een AD domein (contoso.local). Tevens hebben we contoso.nl waarmee we een aantal zaken voor klanten en onszelf bereikbaar maken op naam ipv IP-adres.

Denk in het .NL-domein aan A (of CNAME)-records als topdesk, customerportal, webshop, maar ook een hele rij andere namen voor diverse doeleinden. Het zijn er al met al meer dan 250.

Een aantal van die services draaien echter hier op kantoor. Om deze ook intern beschikbaar te maken willen we dat de werkstations hier het interne IP-adres krijgen in plaats van het externe adres. Klinkt als een klassiek gevalletje split-DNS.

Nu willen we echter niet op 2 plaatsen die 250+ records onderhouden, en het gaat maar om een stuk of 10 namen die naar een intern IP moeten. contoso.nl aanmaken op de interne server en daar die 250+ records invoeren zien we niet zo zitten, echter, een stuk of 10 'Forward Lookup Zones' aanmaken (topdesk.contoso.nl, customerportal.contoso.nl etc) vind ik ook weer zo messy.

Nou, eens kijken of ik een conditional forwarder kan maken zodat de server contoso.nl bij onze externe DNS-server opvraagt en een FLZ 'contoso.nl', maar dat mag dus niet...

Is het mogelijk om een zone aan te maken, daar records in te zetten en tegen de server te zeggen 'als het record niet in je locale zone staat, probeer het dan elders'? Beetje zoals de 'forward unresolved recipients' van Exchange 2003 :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Wceend
  • Registratie: Oktober 2000
  • Laatst online: 16-05 11:41
je lijkt op zoek naar iets als een partial zone maar ik vraag me af of dat kan. Zodra je een zone aanmaakt is deze namelijk authorative en dat wil je niet.

Volgens mij kun je ook geen stubzone aanmaken want die verwijst alleen door en biedt geen mogelijkheid om records toe te voegen.

Als het maar 10 forward lookups zijn zou ik het quick an dirty doen en via group policy de hosts files aanpassen met deze records.
Of voor betere beheersbaarheid de 10 forward lookup zones aanmaken maar dat is net zo dirty eigenlijk.

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 15:09
Die 10 forward lookup zones is wat we nu hebben en ik zoek inderdaad een manier om dat cleaner te doen. Stub heb ik bekeken maar daar kan ik inderdaad niks mee :)

Met een GPO hosts-files aan gaan passen vind ik overigens nog een heel stuk smeriger dan FLZ's maken :+

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • Wceend
  • Registratie: Oktober 2000
  • Laatst online: 16-05 11:41
Paul schreef op vrijdag 16 november 2012 @ 11:06:
Die 10 forward lookup zones is wat we nu hebben en ik zoek inderdaad een manier om dat cleaner te doen. Stub heb ik bekeken maar daar kan ik inderdaad niks mee :)

Met een GPO hosts-files aan gaan passen vind ik overigens nog een heel stuk smeriger dan FLZ's maken :+
is ook een heel stuk smeriger maar wat je wilt kan volgens mij eigenlijk niet ;)
Of je gaat een volledige split dns doen met alle records of met een paar extra Forward Lookup Zones.

Acties:
  • 0 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Denk ook dat forward lookup zones netter is dan HOSTS files aanpassen. Hosts files zijn zo "onzichtbaar". Je weet dat ze er zijn en dat ze geraadpleegd worden, maar je kijkt er nooit naar om in de praktijk.

Het staat dus wel opgeruimd maar je moet je elke keer maar weer bedenken: oh ja.. die records had ik nog in hosts files staan en met GPO's aangepast. Met die paar records in DNS manager ben je zo klaar en hoe vaak kijk je er nu naar?