Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hoe kan je het beste DSN resolven met VLANs?

Pagina: 1
Acties:

Vraag


  • Venxir
  • Registratie: Augustus 2001
  • Laatst online: 17:19
Voor het bedrijf waar ik werk gebruiken we Active Directory met DNS en DHCP geïntegreerd. Dit werkt perfect voor domain-joined machines op datzelfde VLAN. Nu zijn wij een consultancy bedrijf welke vaak in-house projecten doen en die project-systemen wil ik graag grotendeels isoleren van ons eigen netwerk.

Door middel van VLAN routing kan ik mensen uit het bedrijfsnetwerk toch toegang geven tot resources op een specifiek VLAN en met ACL's kan ik dit beheersen. So far so good.
Nu zit ik alleen met het probleem dan mensen vanaf het bedrijfsnetwerk(VLAN x) geen hostnames kunnen resolven op project-vlans(y), andersom kan wel omdat ik de DNS servers heb toegevoegd aan de projectmachines als primary/secondary DNS.

Nu denk ik dat die projectservers, welke geen onderdeel van ons domein zijn, niet kunnen registreren bij de DNS server omdat deze alleen maar zones voor het domein bevat.

Mijn vraag is: Hoe los ik dit nu op? Moet ik een zone op de DNS server bijmaken en elke projectmachine een DNS-suffix meegeven van deze zone of sla ik de plank nu helemaal mis? Ik baseer deze aannames op hetgeen wat ik heb gegoogeld maar waaruit ik nog geen duidelijke conclusie hebben kunnen trekken.

If it aint broke, fix it till it is!

Beste antwoord (via Venxir op 11-08-2016 14:08)


  • Bazvv
  • Registratie: December 2007
  • Laatst online: 28-11 21:04
Als de project machines niet domain joined zijn moet je een dns zone hebben die unsecure dynamic updates kan accepteren.

Ik zou inderdaad een nieuwe dns zone maken gelijk aan het suffix van de project machines.

Alternatief is zelfde suffix als domein gebruiken en de dynamic updates op unsecure zetten maar dat zou ik niet doen vanwege security.

Edit: of inderdaad handmatig erin zetten.

[ Voor 6% gewijzigd door Bazvv op 11-08-2016 11:12 ]

Alle reacties


  • Barreljan
  • Registratie: December 2001
  • Laatst online: 28-11 13:01

Barreljan

...Zoom-Zoom...

Een WINS server inrichten en die met DHCP meegeven?

Time Attacker met de Mazda 323F 2.5 V6 J-spec | PV output


  • Venxir
  • Registratie: Augustus 2001
  • Laatst online: 17:19
Dat zou een optie zijn maar WINS is nogal een verouderd concept wat ik liever niet meer gebruik. Het zou moeten kunnen met een DNS server.

If it aint broke, fix it till it is!


  • @r!k
  • Registratie: April 2000
  • Laatst online: 28-11 23:19

@r!k

It is I, Leclerq

Records van de betreffende machines handmatig in DNS zetten? Zijn ze in ieder geval te resolven lijkt me.

Een hele rij microsoft certificeringen.


Acties:
  • Beste antwoord

  • Bazvv
  • Registratie: December 2007
  • Laatst online: 28-11 21:04
Als de project machines niet domain joined zijn moet je een dns zone hebben die unsecure dynamic updates kan accepteren.

Ik zou inderdaad een nieuwe dns zone maken gelijk aan het suffix van de project machines.

Alternatief is zelfde suffix als domein gebruiken en de dynamic updates op unsecure zetten maar dat zou ik niet doen vanwege security.

Edit: of inderdaad handmatig erin zetten.

[ Voor 6% gewijzigd door Bazvv op 11-08-2016 11:12 ]