Administro una pequeña oficina (<50 personas). Siempre hemos tenido servidores DNS internos en la oficina. Los servidores DNS son bastante sencillos, pero hemos tenido problemas con ellos en el pasado. Tenemos algunos recursos de oficina que solo están disponibles en la oficina, o externamente a través de VPN, y también tenemos algunos recursos de oficina con dirección pública y registro. Esos recursos tienen actualmente el mismo nombre DNS, aunque eso no es necesariamente un requisito, y hay muchos menos de lo que solían ser.
También poseemos el espacio de nombres de la oficina interna, por lo que es posible que pueda llenar mi DNS público con todas las direcciones IP privadas de los recursos de la oficina interna que tenemos y dejar de usar el DNS interno por completo.
¿Es esta una buena idea? Nunca he trabajado en un lugar que no tenga DNS interno de oficina. ¿Cuáles son algunas de las razones por las que aún debemos conservarlo? Alguna vez fue crítico, ahora sigue siendo conveniente, pero los problemas que hemos encontrado ya no lo hacen sentir conveniente.
Razones actuales para mantener:
- Split DNS nos permite usar el mismo nombre de host para aquellos recursos que están alojados internamente pero también disponibles externamente
- Tenemos algunos dominios de prueba que no hemos necesitado comprar pero que necesitaríamos si nos deshiciéramos de ellos.
- ??? Es familiar y reconfortante?
Razones para deshacerse de él:
- No hay soporte para IPv6 actualmente
- He tenido varios problemas con la división de DNS, principalmente con la configuración de VPN
- Mantenimiento en un servidor que puede ser innecesario
fuente
SRV
registros para el descubrimiento de servicios, también lo hace Dir389.Respuestas:
Leyendo sus comentarios ...
Me quedaría al 100% con DNS. También ampliaría su implementación de LDAP a AD. 50 personas es definitivamente lo suficientemente grande; Implementaría DNS para> 10 usuarios si no son técnicos y tienen múltiples recursos internos a los que necesitan acceder.
En cuanto a los contras:
¿Qué plataforma usas? Existen múltiples plataformas con soporte para IPv6, a saber, OpenDNS
Sin ánimo de ofender, pero tal vez debería averiguar por qué las configuraciones de VPN están rompiendo DNS y resolver eso. Es mejor que la bandaid de "No, el DNS interno es demasiado complicado para trabajar con la VPN".
Automatizar, automatizar, automatizar: no debería ser demasiado difícil siempre que adopte un enfoque inteligente para las entradas de DNS y la administración del sistema en su conjunto. El DNS no debería tener que cambiarse radicalmente (al menos no con frecuencia).
fuente
Mantenga el DNS interno, si es necesario, haga que sea redundante.
No necesita tener su propio DNS, cuando todo el mundo está usando Internet y no tiene que administrar sus propios servidores. VPN me parece como servicios internos, jst kepp internos.
¿Todavía hay servidores DNS sin v6 por ahí? Ponte al día aquí.
Los problemas de configuración no desaparecerán si un servicio desaparece. Aún tendrá que configurar su VPN correctamente, que ahora incluye reglas de ruptura para el tráfico DNS externo.
El DNS generalmente es pequeño y no necesita una caja propia. Simplemente configure uno en uno de sus servidores confiables (como archivo o correo).
fuente