【发布时间】:2019-02-05 13:21:04
【问题描述】:
我有一个带有私有托管区域 (PHZ) 设置的 AWS VPC,因此在 VPC 中启动的所有机器都可以解析我的控制台定义的域,例如 a1.mydomain。
我希望 VPN 末端的现场机器(不是在 VPC 中,而是连接到 VPC 中的 VPN 服务器机器)也能够解析这些 PHZ 域。
这可能吗?
【问题讨论】:
标签: amazon-web-services amazon-route53 aws-vpc
我有一个带有私有托管区域 (PHZ) 设置的 AWS VPC,因此在 VPC 中启动的所有机器都可以解析我的控制台定义的域,例如 a1.mydomain。
我希望 VPN 末端的现场机器(不是在 VPC 中,而是连接到 VPC 中的 VPN 服务器机器)也能够解析这些 PHZ 域。
这可能吗?
【问题讨论】:
标签: amazon-web-services amazon-route53 aws-vpc
为了解析 PHZ,请求必须来自 VPC 的 DNS 解析器:
a1.mydomain 的查询转发到您的 VPC 网络 (.2) 的第三个地址 VPC DNS resolver
使用 bind9 + OpenVPN 效果很好
【讨论】:
127.0.0.53?这是开箱即用 DNS /etc/resolv.conf 文件中唯一的名称服务器,显然足以让 VPC DNS 解析域...
dnsmasq 而不是Bind 让它工作。干杯。