+ Responder ao Tópico



  1. #1

    Padrão DNS não resolve na rede interna

    Olá amigos,

    Seguinte:

    Tenho um servidor instalado num data center remoto com o ip 200.xxx.xxx.xxx. Solicitei ao Datacenter que desse o nome de webserver.empresa.com.br a esse servidor e criasse um dns reverso pra ele. Feito isso, o servidor passou a funcionar e responder pelo nome dado a ele quando acessado, porém dentro da minha rede interna ele continua a responder somente pelo ip. Tenho um firewall instalado e gostaria de saber se tenho q liberar alguma coisa ou se tenho q modificar algo no meu servidor de dns da minha rede.

    Desde já agradeço.
    Att,

    Victor Rodrigues.

  2. #2

    Padrão Problemas de resolução de nomes (DNS).

    Pude observar duas situações no seu problema.

    Primeiro: para qual DNS sua rede está apontando? . Para o DNS da rede interna ou para o DNS da rede externa. Outra coisa o DNS de sua rede é válido na internet?

    No caso do firewall a porta UPD 53, que é a pdarão do DNS deve estar desbloqueada, caso contrário seu servidor DNS não vai resolver nada. Ainda se estiver apontando para um DNS externo tem que desbloquear o FORWARD da porta UDP 53. O mais certo é desbloquear o INPUT e o FORWARD desta porta.

    A configuração mais correta seria você apontar para o DNS interno e caso o DNS interno não resolve ele encaminharia a solicitação para um DNS externo. A configuração deste encaminhamento é feita no próprio DNS.

    No caso do BIND você deverá alterar o arquivo dhcpd.conf.options. Não me lembro qual é a linha certa, mas tem haver o forward.

    No caso de você estar apontando para o DNS interno e este não ser válido na internet, você só vai conseguir resolver os nomes internos. Para resolver os nomes externos você teria de apontar para um DNS externo. Só que quando você aponta para um DNS externao você deixa de resolver os nomes internos. Por isso é que usamos a opção de forward do BIND. Eu aponto toda minha rede para o DNS interno e caso ele não resolva determinado nome ele ecaminha para um DNS externo.

    Abraços.