→ wst2080:既然你AD有DNS的解析功能 就建議把DNS指向內部的部份 07/02 12:32
把DNS代管取消..直接把xxxx.com.tw指向DNS Server?
→ wst2080:從DHCP Server指派第一組DNS為內部的AD Server 07/02 12:32
目前是如此
→ wst2080:然後你在AD那台的DNS設定Cache DNS Server就可以了 07/02 12:33
→ wst2080:這樣就可以讓AD DNS Server對外進行解析與回應的動作 07/02 12:33
→ wst2080:而內部的DNS再把內部的Mail Server指向private ip就可以了 07/02 12:33
設定也是如此
→ wst2080:市面上很多防火牆預設是禁止private ip直接從WAN端近來 07/02 12:34
→ wst2080:一般來說 設定hosts檔案也是一個辦法 但是每台都要這樣搞 07/02 12:34
→ wst2080:還蠻累的(除非你會使用AD的GPO-群組原則之軟體委派的功能) 07/02 12:35
→ wst2080:之前也搞過類似的方法~ 不過當時內部有DNS Server解析異常 07/02 12:35
→ wst2080:之後迫不得已才用GPO去指派一個批次檔到AD的各個member 07/02 12:35
w板友說的都跟公司目前的設定差不多...
只是偶爾會有不明原因造成某些PC的DNS快取跑到外部去..
懷疑是公司內部有其它的AP去發送DNS訊息
或是mail server會把從代管那裡取得的dns散佈(mail有開啟DNS功能for 另一個域名)
(很難追蹤啊 ="= )
→ wst2080:然後對各用戶端的hosts進行改寫的動作 07/02 12:36
→ wst2080:不過一般的解決方法就是剛剛我前面說的... 07/02 12:36
→ wst2080:內部的DHCP指派給內部用戶的DNS就是指向內部的DNS 07/02 12:36
推 wst2080:那你把內部的DNS的Cache DNS Server功能開啟了沒??? 07/02 12:45
我再check看看
→ wst2080:用戶端的部份...用nslookup來解析看看 07/02 12:45
→ wst2080:由於用戶端是從DNS去解析Mail Server 與 Mail Server的 07/02 12:45
→ wst2080:解析無關 07/02 12:46
是由DNS Server解析的
推 wst2080:Mail Server沒有負責DNS的解析 不是嗎??? 07/02 12:49
→ wst2080:解析Mail Server的是內部與外部的DNS 07/02 12:49
→ wst2080:但是~ 這跟Mail Server自身的解析無關就是了... 07/02 12:49
※ 編輯: JYHuang 來自: 114.39.152.55 (07/02 12:51)