【问题标题】:How to connect a machine on VPN to AWS PHZ DNS?如何将 VPN 上的机器连接到 AWS PHZ DNS?
【发布时间】:2019-02-05 13:21:04
【问题描述】:

我有一个带有私有托管区域 (PHZ) 设置的 AWS VPC,因此在 VPC 中启动的所有机器都可以解析我的控制台定义的域,例如 a1.mydomain

我希望 VPN 末端的现场机器(不是在 VPC 中,而是连接到 VPC 中的 VPN 服务器机器)也能够解析这些 PHZ 域。

这可能吗?

【问题讨论】:

    标签: amazon-web-services amazon-route53 aws-vpc


    【解决方案1】:

    为了解析 PHZ,请求必须来自 VPC 的 DNS 解析器:

    • 在 VPN 实例上设置 DNS 服务器,将 a1.mydomain 的查询转发到您的 VPC 网络 (.2) 的第三个地址 VPC DNS resolver
    • 确保设置 DNS 服务器以将其他查询转发到公共 DNS 服务器,例如 Google (8.8.8.8/8.8.4.4) 或 CloudFlare (1.1.1.1)
    • 设置 VPN 以将其自己的私有 IP 作为 DNS 服务器推送给用户
    • 连接到 VPN 的本地计算机将能够解析 PHZ 中的记录

    使用 bind9 + OpenVPN 效果很好

    【讨论】:

    • 什么是域名服务器127.0.0.53?这是开箱即用 DNS /etc/resolv.conf 文件中唯一的名称服务器,显然足以让 VPC DNS 解析域...
    • 无论如何,我设法做到了你所说的,并使用dnsmasq 而不是Bind 让它工作。干杯。
    猜你喜欢
    • 2019-12-20
    • 2018-08-23
    • 2019-02-27
    • 2021-12-08
    • 2021-08-04
    • 2016-08-28
    • 2019-08-08
    • 1970-01-01
    • 2017-05-19
    相关资源
    最近更新 更多