需求:内网用户用公网的dns,希望实现访问内网域名的时候通过内网dns去进行解析,访问公网域名的时候通过公网域名去进行解析数据
第一步:确认AF设备的版本,AF从标准版本8.0.7r2版本开始支持dns透明代理
第二步:网络环境如下,在确保内网用户可以正常上网的情况下,开启dns透明代理 DNS透明代理配置如下: 开启dns透明代理后,若希望可以针对内网的域名通过内网dns去进行解析,则需要上传域名文件列表 域名文件列表要求如下: 1、需是txt的文档格式,用英文命名 2、里面的域名一行一个,截止AF最新标准版本8.0.35,里面的域名暂不支持通配符 3、最多只能写4096个域名
第三步:配置目的地址转换,实现AF去进行代理解析 配置页面如下: 注意:该条目的地址转换,需在地址转换列表的第一行
如上则是dns透明代理的全部配置,其他注意事项如下: 1、上传的txt文件中有非法域名,此条域名不生效
2、高级网络配置中的“DNS代理”与“DNS透明代理”不能同时启用
3、截止最新标准版本8.0.35暂不支持所上传域名列表的展示 4、需保证pc的dns请求流量过AF 5、AF的代理端口是5354,暂不支持修改
|