michaeldd888
Goto Top

DNS Zonen Aufteilung Intern, Extern

Ich versuche gerade einen DNS-Server einzurichten. Netzwerk ist folgendermaßen aufgebaut (siehe Bild). Der Server ist hauptsachlich für das interne Netzwerk zuständig. Er ist zusätzlich auch am anderen Router angeschlossen für ein paar Dienste, die auch von außerhalb erreichbar sein sollten.
Die Domain example.com ist registriert und wird an den Server weitergeleitet. Funktioniert so weit. Ich plane zwei Webseiten zu hosten. Eine interne (kein Zugriff von Außerhalb, jedenfalls nicht ohne VPN) und eine offizielle (soll nur für eine kleine Gruppe von Außerhalb zugänglich sein).
Meine Frage ist, wie strukturiere und teile ich die Zonen am sinnvollsten auf. Benötige ich eine, zwei oder gar drei Zonen? Ich möchte den DNS auch nicht ans Internet anbinden, der ist nur für die interne Namensauflösung gedacht, also wird spätestens an der äußeren Firewall blockiert.

Danke schonmal.
presentation1

Content-ID: 71731502819

Url: https://administrator.de/contentid/71731502819

Ausgedruckt am: 24.11.2024 um 05:11 Uhr

Pjordorf
Pjordorf 27.12.2023 um 06:49:09 Uhr
Goto Top
Hallo,

Zitat von @michaeldd888:
Ich versuche gerade einen DNS-Server einzurichten.
Und wann sollen deine Versuche beendet sein? Oder hast du dir ein Limit für deine Versuchsanzahlen festgelegt? face-smile

Ich plane zwei Webseiten zu hosten. Eine interne (kein Zugriff von Außerhalb, jedenfalls nicht ohne VPN)
Und per VPN ist der Zugriff dann nicht Intern?

Ich möchte den DNS auch nicht ans Internet anbinden, der ist nur für die interne Namensauflösung gedacht, also wird spätestens an der äußeren Firewall blockiert.
Das heisst dein DNS kann dann kein Aldi, Lidl, Rewe, Google, Microsoft, Veeam usw. auflösen und sagt den anfragenden Clients, Servern, IoT, Wärmepumpen, Kühlschränke, Kaffeemaschinen, MFC Geräte, Drucker etc. "Nee, kenn ich nicht".

Gruß,
Peter
Vision2015
Vision2015 27.12.2023 um 07:07:01 Uhr
Goto Top
Moin...
wozu genau brauchst du 2 Router?
du brauchst eine DNS Zone... + Split DNS wenn die domain für deine interne Webseite eine andere ist.
Frank
8585324113
8585324113 27.12.2023 um 08:30:07 Uhr
Goto Top
Du solltest eine Kette bauen.