内部 DNS 服务器提供对外部请求的响应?

And*_*ndy 4 domain-name-system windows-server-2008-r2 pfsense

我有一个 pfSense 防火墙和一个 Windows 2008 R2 DNS 服务器。我真的希望我的 DNS 服务器能够响应对我的子域的外部查询。现在,我正在为此使用 3rd 方服务。

有什么方法可以让我的 2008 服务器响应来自“世界”的 DNS 请求,同时仍将其保留在防火墙后面?

目前我只有一个外部 IP。如果需要,我可以购买第二个,如果这对这种情况有帮助。

Chr*_*ler 5

如果您还没有在该 IP 上运行 DNS 服务器,您可以将 TCP/UDP 53 端口转发到您现有 WAN IP 上的服务器。但我不建议在大多数情况下这样做,最好将公共 DNS 和私有 DNS 分开。特别是如果您正在运行 Active Directory,如果您打开为您的 AD 提供服务的 DNS 服务器到 Internet,您将向全世界公开大量有关您的内部网络的信息。