深信服社区»版块 安全类 零信任aTrust 关于“内网域名解析”的配置问题

关于“内网域名解析”的配置问题

查看数: 6693 | 评论数: 2 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-28 23:08

正文摘要:

查阅了一下论坛中关于“内网域名解析”配置的帖子,用户所提问题基本没能最终解决,在此我也想问问这个问题。 ======================= 内部网络环境: DNS服务器:172.16.0.1 内部域名:    hzsyx.com == ...

回复

新手301842 发表于 2018-12-29 14:46
我的第2个问题仍然没有解决。

@社区智能服务_玲玲

如果我的理解没有错误,那么第一张图片中所示配置应该也没有错,但现在用户使用nslookup去解析内部域名或公网域名时,没有期望的结果出现,即没看到正常的解析结果,只有time out提示
社区智能服务__玲玲 发表于 2018-12-29 10:07
您好,
1、您的理解没有错,只是原理上有点差别,数据会先到VPN设备控件下发的DNS 127.0.0.1来由VPN设备代理解析,数据到VPN设备之后会再使用您内网的DNS172.16.0.1去解析域名,在客户端电脑上看不到这个172.16.0.1,如果勾选“接入计算机使用此DNS作为首选DNS”给用户强制下发内网DNS就可以在电脑上看到是127.16.0.1解析
2、把需要使用内网DNS解析的域名填在内网DNS规则里面,其他没有写的域名会都走PC机物理网卡上的DNS解析