Kunden-DNS-Server für VPN nutzen

Superhero2k

New Member
Hallo in die Runde,

eine Frage an die Fachleute: ich betreue eine Windows-Domäne. Domänencontroller und DNS-Server sind ein und dieselbe Maschine, auf der WIndows 2003 Server mit aktuellen Updates läuft.

Wir haben einen neuen Kunden, dessen Netzwerk wir per Lan-to-lan-VPN an unseres angeschlossen haben. Diverse IP-Adressen in seinem Netzwerk sind erreichbar. Unter anderem auch der DNS-Server seines Netzes.

Nun möchte ich unseren DNS-Server so einstellen, dass für Anfragen in sein Netz sein DNS-Server genutzt wird. Gleichzeitig soll aber natürlich für interne Anfragen weiterhin unserer DNS-Server genutzt werden.
Ich denke, ich muss das über eine neue Forward-Lookupzone auf unserem DNS lösen (bitte korrigiert mich, wenn ich mich irre).

Leider verlässt mich hier mein Wissen. Brauche ich eine primäre Zone, eine sekundäre oder eine Stubzone?

Über Hilfe würde ich mich sehr freuen!

Gruß
 
Primärer DNS seiner Zone ist vermutlich sein Domänencontroller und das sollte tunlichst auch so bleiben.

Wenn das VPN über Internet geht und "langsam" ist, ist eine sekundäre Zone das Optimum.
In diesem Fall werden seine DNS-Einträge bei Dir quasi gespiegelt und nur bei Veränderung aktualisiert.

Ein Referral bzw. eine Stub-Zone fragt immer übers VPN, damit hat du zwar garantiert die aktuellen Einträge und nicht eventuell veraltete aus dem Cache, erzeugst aber auch mehr Netzlast und Latenzzeit.
 
Back
Top