Konfigurowanie „Split DNS”, „NAT Loopback” lub „Hairpin NAT” dla instalacji lokalnych

Jak stworzyć FQDN, który rozwiązuje się wewnętrznie i zewnętrznie

Wstęp

Jeśli instalujesz 3CX lokalnie, musisz skonfigurować FQDN, który będzie rozwiązywał się zarówno zewnętrznie (spoza twojej sieci), jak i wewnętrznie (w obrębie twojej sieci lokalnej). Najlepszym sposobem osiągnięcia tego celu jest utworzenie dwóch stref dla tego samego FQDN – jednej dla użytkowników zewnętrznych, a drugiej dla wewnętrznych.

Jest to również nazywane konfiguracją „Split DNS”, „NAT loopback” lub „hairpin NAT”. Dzięki temu użytkownicy mogą bezproblemowo łączyć się z aplikacjami 3CX lub Web Clientem 3CX, niezależnie od tego, czy znajdują się w biurze, czy poza nim – używając tego samego bezpiecznego FQDN / URL do Web Clienta.

Dodatkowo zapewnia to, że dostęp do Web Clienta odbywa się za pomocą bezpiecznego FQDN, a nie adresu IP, który prędzej czy później zostanie zablokowane przez nowoczesne przeglądarki.

Aby to osiągnąć, musisz mieć serwer DNS lub zaporę sieciową w swojej lokalnej sieci LAN, którą można w tym celu skonfigurować.

Konfiguracja i nazewnictwo na popularnych zaporach sieciowych

W tym przewodniku stworzyliśmy przykład używając serwera DNS Microsoft, który jest częścią Microsoft Windows Server. Użyliśmy FQDN dostarczonego przez 3CX, chociaż można to zrobić również z własną domeną. Proces jest podobny dla innych serwerów DNS.

W zależności od konfiguracji sieci, możliwe jest również wykorzystanie zapory sieciowej, aby osiągnąć ten sam cel. Na zaporach sieciowych jest to określane różnymi terminami w zależności od producenta, np. Loopback NAT, Split Brain DNS itp. Oto kilka linków do terminologii oraz przewodników konfiguracji od czołowych producentów zapór sieciowych:

Konfigurowanie Split DNS na serwerze DNS Microsoftu

Krok 1: Utwórz nową strefę

Konfiguracja Split DNS na serwerze Microsoft DNS: tworzenie nowej strefy

Z aplikacji Windows Server Manager:

  1. Kliknij „Narzędzia” w prawym górnym rogu okna Managera serwera, a z menu rozwijanego wybierz „DNS”. Otworzy się Manager DNS.
  2. Kliknij prawym przyciskiem myszy na nazwę swojego serwera i wybierz „Nowa strefa...”.
  3. Kreator nowej strefy zostanie otwarty. Kliknij „Dalej”.
  4. Pozostaw domyślną opcję „Strefa główna” zaznaczoną i kliknij „Dalej”.
  5. Wybierz „Strefa wyszukiwania do przodu” i kliknij „Dalej”.
  6. Wprowadź nazwę swojej strefy. To jest Twój 3CX FQDN, na przykład „mypbx.3cx.eu”. Kliknij „Dalej”.
  7. Na stronie Plik strefy pozostaw domyślne opcje zaznaczone i kliknij „Dalej”.
  8. Na stronie Dynamiczna aktualizacja pozostaw domyślne opcje zaznaczone i kliknij „Dalej”.
  9. Kliknij „Zakończ”. Nowo utworzona strefa pojawi się teraz w sekcji Strefy wyszukiwania do przodu.

Krok 2: Dodaj nowego hosta

Konfiguracja DNS: Jak dodać nowego hosta w systemie 3CX

  1. Kliknij prawym przyciskiem myszy na strefę, którą właśnie utworzyłeś, i wybierz „Nowy host (A lub AAAA)...
  2. Pozostaw pole Nazwa puste, aby wymusić użycie domeny nadrzędnej (czyli FQDN).
  3. W polu Adres IP wprowadź lokalny adres IP swojego serwera 3CX.
  4. Kliknij „Dodaj host”. Pojawi się okno dialogowe potwierdzające, że rekord został dodany.

Krok 3: Przetestuj wpis DNS

Aby sprawdzić, czy Twój serwer DNS rozwiązuje FQDN na właściwy adres IP:

  1. Otwórz okno wiersza polecenia na komputerze w swojej sieci LAN.
  2. Wpisz
    nslookup
    , a następnie nazwę swojej domeny, np.:
  1. nslookup pbx.example.com
  1. Jeśli ustawienia DNS są poprawne, powinieneś otrzymać adres IP hosta, którego podałeś.

Na tym kończy się konfiguracja Split DNS! Teraz możesz używać jednego FQDN zarówno w sieci lokalnej, jak i poza biurem! 

Zobacz również


Ostatnia aktualizacja

Ten dokument został ostatnio zaktualizowany 11 września 2024
https://www.3cx.pl/docs/tworzenie-fqdn-split-dns/