AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 672557
Accepted
mbrownnyc
mbrownnyc
Asked: 2015-03-03 13:41:59 +0800 CST2015-03-03 13:41:59 +0800 CST 2015-03-03 13:41:59 +0800 CST

使用不同的隧道时,DHCP 可以分发不同的 DNS 服务器地址吗?

  • 772

我们已经ASA 5505部署了几个。目前,我们有一个设置,其中本地 ASA 正在回答 DHCP 查询并为客户端配置两个 DNS 服务器:我们的 DR 站点 DNS 服务器(我们使用 AD)和公共 DNS。

当 VPN 隧道关闭时,我们需要让客户端访问“互联网”(这不仅意味着数据包路由,还意味着 DNS 应答),这排除了我们这边的 DHCP 服务。上面的配置允许我们vpnclient server [Production site VPN target] [DR site VPN target]毫无问题地使用。

这是之前配置的一种解决方法,我们通过调整 DHCP 分配的 DNS 手动故障转移隧道。超高触感和缓慢。

在 Fortigate 上,有一个负载平衡服务会创建一个 VIP 并进行一些检查以验证与 DNS 服务器的连接。

除了负载平衡等创造性解决方案之外,我们如何配置由我们的现场 ASA 分配 DHCP 的客户端,以将 DNS 查找发送到特定服务器?

[边注]

只是想我们可能会在每个站点上使用负载均衡器,通过同一个 VIP 服务 DNS(只能由 VPN 客户端访问)。但对于可能的客户端问题,这是一个复杂的服务器端解决方案。

domain-name-system
  • 1 1 个回答
  • 2860 Views

1 个回答

  • Voted
  1. Best Answer
    Random-IT
    2015-03-09T11:24:00+08:002015-03-09T11:24:00+08:00

    在您的情况下,我会简单地将 ASA 用作 DHCP,将其内部 IP 作为 DNS 服务器,将 DNS 代理用于隧道 DNS,并在配置中列出几个公共 DNS。

    例如。(这些命令适用于 c3900 设备 ios15.1,您可能需要进行更改才能与 ASA 软件兼容)

    service dhcp
    ip domain nameserver "tunnel dns"
    ip domain nameserver 8.8.8.8 ; google dns used for simplicity
    ip domain nameserver 8.8.4.4
    ip dhcp pool NET-POOL
       network 192.168.1.0 255.255.255.0
       default-router 192.168.1.1
       dns-server 192.168.1.1
       domain-name mydomain.net ; not required but helpful
       lease 9
    ip dhcp excluded-address 192.168.1.1
    

    这适用于小型办公室,我在 100 个或更少的用户上使用它,但如果你有 ram 可以扩展。

    在隧道上运行 ip-sla 以了解其何时关闭并使用默认路由指向隧道将使切换更快、更可靠。只需确保您定义了指向本地外部接口的静态路由,或者当隧道关闭时,asa 将删除默认路由,然后事情可能会停止工作。

    • 2

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve