DNS在外部而非内部解析


1

我们有一个Verizon路由器,我们已经配置了一些端口转发规则。

例如:端口8443将转到我们的内部地址192.168.1.55之一。 我们还有mysite.com的DNS条目指向路由器地址。

当我们在外部并访问mysite.com:8443时 - 一切都按预期工作。 但是,如果我们是内部的并访问mysite.com:8443 - 它会永远旋转。

我假设我们需要一个内部DNS服务器来解决?假设是这种情况,我们设置内部DNS(任何信息赞赏) - 当请求来自网络内部时 - 解决方案是什么?

检查内部DNS(将主机名映射到本地地址)然后检查外部DNS(将主机名映射到路由器地址)?

如果有人可以提供任何信息或确认我说的话会很棒。

附加信息:
路由器型号:MI424WR-GEN3I 找到“DNS服务器”功能,允许我输入主机名+ IP地址组合,但当我从网络内部的机器ping时,它似乎没有用于解决方案。

路由器连接到Watchguard XTM515防火墙,该防火墙的DNS服务器列表中的DNS服务器设置为8.8.8.8。


3
如果适用,在路由器中查找NAT环回功能并使用它进行测试。否则,是,将记录DNS指向服务器的内部IP地址。
Pimp Juice IT

谢谢 - 我会那样做的。我确实找到了“DNS服务器”条目。其中我似乎能够在路由器中添加主机名/ IP地址条目,但在ping时它们似乎无法解决。路由器型号为MI424WR-GEN3I
Scott Moniz

据我所知,没有NAT环回功能。我认为解决方案与不使用路由器的dns表的计算机有关。如果我执行ipconfig / all应该看到192.168.1.1作为DNS条目之一?
Scott Moniz

1
你能用Watchguard进行NAT环回吗?你应该能够从那里相应地指出它。 watchguard.com/help/docs/fireware/11/en-US/Content/en-US/nat/...
Pimp Juice IT

1
与守卫的Nat环回似乎非常有希望。我们正在运行较旧的固件版本,这使得文档难以遵循。我们联系了Watchguard,他们向我们提供了升级固件的说明。我们将在Watchguard中探索NAT环回。希望我可以赞成你,但我是超级用户的新手。谢谢Facebook!
Scott Moniz

Answers:


0

你的路由器似乎缺乏 NAT发夹 (也称为 NAT环回 要么 NAT反思 )。有时也称为类似的特征 反向NAT

正如@facebook正确指出的那样,有时在设备中禁用此功能。最快捷,最简单的解决方案是启用它(如果可能),因此您可能希望在执行任何其他步骤之前检查路由器设置。

我假设我们需要一个内部DNS服务器来解决?

设置内部DNS服务器可能会解决此问题,是的。

假设是这种情况,我们设置[内部DNS服务器] - 当请求来自网络内部时 - 解决方案是什么?

基本上,计算机要求 mysite.com 需要联系您的内部DNS服务器,然后再将其路由到任何其他来源(可能通过转发)。您的内部DNS服务器只有一个本地条目 mysite.com 指向您的本地Web服务器(通过内部IP)。

如果您需要DNS服务器软件, ISC BIND 是个不错的选择。它非常强大,适用于Windows和Linux。


是的,我在路由器规范中没有看到任何NAT发夹或NAT环回。路由器中有一个DNS表:主机名,IP和我尝试在那里输入我的主机名/内部IP。例如dev.mysite.com 192.168.1.55但没有运气。运行ipconfig / all我只看到DNS服务器下列出的8.8.8.8。我试图将192.168.1.1放在防火墙中,但它似乎没有用。看来我的电脑不想在路由器中使用DNS?
Scott Moniz

我发现在路由器中支持此功能时有一些相互矛盾的信息(显然有多个使用相同基本名称的修订)。也就是说,我找到了一个可靠的站点,建议用一秒钟绕过你的路由器(一个支持NAT环回)。看起来他们似乎建议在某种桥接模式的变体中使用你的设备(它只处理数据,而不是路由)。他们表示,对于Actiontec路由器的基本模型,NAT环回并不总能很好地/一致地工作。
Anaksunaman

1
感谢Anaksunaman-Thats不幸听到的消息。也许我可以像其他人建议的那样在watchguard防火墙中设置环回。由于版本的原因,文档和我的UI似乎略有不同,因此难以理解。
Scott Moniz

1
Watchguard确认 - 我们使用的是旧版本的UI,但没有文档中显示的选项。我们将在某个时候考虑升级
Scott Moniz

1
欢迎您 - 感谢您的宝贵帮助。
Scott Moniz
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.