Interne Domain sinnvoll?
Moin Zusammen,
ich rekonstruiere mein Heimnetz gerade und es stellt sich mir die Frage ob es sinnvoll ist für das interne Netz eine separate Domain zu nutzen.
Der grobe Plan meines Heimnetzes ist:
DMZ
Ich habe eine registrierte Domain mydomain.de mit fester IPv4 Adresse.
Wäre es sinnvoll im internen Netz eine andere Domain wie z.B. mydomain.home oder mydomain.internal zu nutzen, oder besser Subdomains wie z.B. xyz.mydomain.de?
Viele Grüße
Pete
ich rekonstruiere mein Heimnetz gerade und es stellt sich mir die Frage ob es sinnvoll ist für das interne Netz eine separate Domain zu nutzen.
Der grobe Plan meines Heimnetzes ist:
- OPNsense als Firewall dahinter
- Interner Domain Controller mit Active Directory für die Benutzerverwaltung.
- Daran sollen mehrere Dienste angeschlossen werden, wie z.B. Nextcloud, TrueNAS, usw.
DMZ
- Weiterhin möchte ich z.B. Nextcloud in eine DMZ packen damit man auf diese auch aus dem Internet zugreifen kann.
Ich habe eine registrierte Domain mydomain.de mit fester IPv4 Adresse.
Wäre es sinnvoll im internen Netz eine andere Domain wie z.B. mydomain.home oder mydomain.internal zu nutzen, oder besser Subdomains wie z.B. xyz.mydomain.de?
Viele Grüße
Pete
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 669964
Url: https://administrator.de/contentid/669964
Ausgedruckt am: 04.12.2024 um 19:12 Uhr
10 Kommentare
Neuester Kommentar
Zitat von @Pete55:
Wäre es sinnvoll im internen Netz eine andere Domain wie z.B. mydomain.home oder mydomain.internal zu nutzen, oder besser Subdomains wie z.B. xyz.mydomain.de?
Meiner Meinung nach bleibt nur eine Sublevel Domain wie z. B. internal.mydomain.example oder mydomain.internal.
Für .internal gibt es allerdings bisher kein RFC:
Therefore, “INTERNAL” is identified as the proposed top-level string for private-use applications.
Für .internal gibt es allerdings bisher kein RFC:
Das ist so nicht richtig!https://www.heise.de/news/Ueberfaellig-ICANN-legt-sich-auf-Namen-fuer-in ....
Grundlagen die für interne Domains gelten auch hier:
https://www.heise.de/select/ct/2017/26/1513540412603853
Mit .home.arpa oder .internal macht man also intern nix falsch.
Wenn du kontrolle über die dns-einträge deiner domäne hast braucht nichts von aussen erreichbar sein um lets encrypt zertifikate erstellen zu lassen, stichwort dns-01 challenge.
Moin,
Gruß
Dani
Wäre es sinnvoll im internen Netz eine andere Domain wie z.B. mydomain.home oder mydomain.internal zu nutzen, oder besser Subdomains wie z.B. xyz.mydomain.de?
da gibt es kein richtig oder falsch. Ich stehe auf Split-DNS. Hat den Vorteil, dass der Service sowohl im LAN als auch über das Internet (optional) über den selben FQDN angesprochen werden kann. Gerade wenn ein 3rd Party Software (z.B. Synology Drive Client) im Einsatz ist, ist der Ansatz perfekt. Und es spielt keine Rolle, ob LAN, VPN oder direkt über das Internet. Es tut einfach immer. An das Thema mit den Zertifikaten hatte ich auch schon gedacht. Dann bräuchte ich letztlich nur ein Wildcard Zertifikat alla *.mydomain.de und müsste mir nicht für das interne Netz eine zusätzliches besorgen - wenn ich mich richtig erinnere wird das bei Let's Encrypt schwierig wegen der Nichterreichbarkeit von Außen.
Spielt bei Wildcard Zertifikaten keine Rolle. Kannst du ausschließlich via DNS-01 abrufen. HTTP-01 ist aktuell nicht möglich.Gruß
Dani