1. как удобнее. но если есть возможность рулить нормальным доменом -- лучше нормальный сразу делать и прикрыть его до поры от внешнего мира 2. возможно
Как обычно делаю: Внутренний dns-сервер с фейковой зоной что-то-там.local имеет в качестве форвардера один/два dns-сервера из dmz, либо (если маленькая организация) dns-сервер непосредственно на шлюзе. Так мне кажется наиболее правильно.
у меня внутренний днс он же активдир, контроллер моей зоны org.com. в дмз сидит коробка для мейл рилея, на ней же установлен днс передающий уже провайдеру мою зону, я там прописал только mx, www., ну и все что имеет значение снаружи. таким образом внутренний домен и домен знаружи это не одно и то же, а с другой стороны изнутри работают оба и не конфликтуют
Comments 7
Внутренний - значит тот, что из инета не доступен.
Reply
2. возможно
Reply
Reply
Reply
Да и как-то в рифму попало.
Reply
Внутренний dns-сервер с фейковой зоной что-то-там.local имеет в качестве форвардера один/два dns-сервера из dmz, либо (если маленькая организация) dns-сервер непосредственно на шлюзе. Так мне кажется наиболее правильно.
Reply
Reply
Leave a comment