settingsLogin | Registersettings
Es tu primera visita? Te invitamos a visitar nuestra sección de preguntas frecuentes FAQ!
x
Show Menu

Configurar DNS Publico en la red Onpremises

0 votos
Hola Compañeros.

 

en esta oportunidad necesito sus concejos para configurar un DNS publico para mi dominio, la idea es que sea la contingencia del DNS publico que actualmente tenemos contratado con el proveedor Goddady.

la idea es replicar los registros creados en la zona de DNS de googady para nuestro dominio y tenerlos en un servidor que estaría en nuestra red con direccionamiento publico. en mi perimetro tengo TMG. cual sería la mejor forma de publicar este servidor ? como sería la administración teniendo en cuenta que tendría una interface de red expuesta a Internet ? cual seria el escenario mas conveniente para conservar la seguridad de la red interna.

 

de antemano muchas gracias por sus comentarios.

 

Saludos,
por (77 puntos)  

1 Respuesta

+2 votos
 
Mejor respuesta

Hola @Alejomar, si ya tienes tu zona pública hospedada en un proveedor externo, es posible que ya tengas redundancia en tu servicio de DNS y no sea necesario complicarse al tener otra copia en tu servidor, pero como sabemos incluso los servidores de DNS de Godaddy pueden dejar de funcionar.

Si de todas maneras quieres tener una copia de la zona en otro lugar, te recomiendo que uses los servicios de Route 53 de Amazon Web Services, es bastante económico y en pocos minutos tendrás tus DNS funcionando en una infraestructura muy estable.

Bueno, pero para responder tu pregunta, para tener la copia de DNS en tus servidores, debes configurar un servidor con el servicio de DNS Server (que no sea ninguno de tus controladores de dominio!!!).

  • En godaddy activa las transferencias de zona desde tu dirección IP pública
  • En tu firewall publicas el puerto 53 en UDP para que desde Internet pueda recibir consultas de clientes.
  • Crea una zona DNS secundaria y dile que el servidor principal es el servidor de Godaddy
  • Haz una transferencia de zona para verificar que todo esté funcionando bien.
  • Configura en Godaddy tu servidor DNS como un tercer servidor de DNS.

Respecto a la seguridad, es importante que tengas un firewall de perímetro y solo publiques el puerto 53 en UDP y que el sistema operativo del servidor de DNS esté completamente actualizado.

Nota: Recuerda seleccionar la mejor respuesta a tu pregunta, así apoyas a los usuarios de la comunidad.

por (3.5k puntos)  
seleccionada por
Mil Gracias victor por la claridad en la respuesta.

realmente me entregaste mas de lo que esperaba.

Saludos,
...