Konfigurowanie „Split DNS”, „NAT Loopback” lub „Hairpin NAT” dla instalacji lokalnych
Wstęp
Jeśli instalujesz 3CX lokalnie, musisz skonfigurować FQDN, który będzie rozwiązywał się zarówno zewnętrznie (spoza twojej sieci), jak i wewnętrznie (w obrębie twojej sieci lokalnej). Najlepszym sposobem osiągnięcia tego celu jest utworzenie dwóch stref dla tego samego FQDN – jednej dla użytkowników zewnętrznych, a drugiej dla wewnętrznych.
Jest to również nazywane konfiguracją „Split DNS”, „NAT loopback” lub „hairpin NAT”. Dzięki temu użytkownicy mogą bezproblemowo łączyć się z aplikacjami 3CX lub Web Clientem 3CX, niezależnie od tego, czy znajdują się w biurze, czy poza nim – używając tego samego bezpiecznego FQDN / URL do Web Clienta.
Dodatkowo zapewnia to, że dostęp do Web Clienta odbywa się za pomocą bezpiecznego FQDN, a nie adresu IP, który prędzej czy później zostanie zablokowane przez nowoczesne przeglądarki.
Aby to osiągnąć, musisz mieć serwer DNS lub zaporę sieciową w swojej lokalnej sieci LAN, którą można w tym celu skonfigurować.
Konfiguracja i nazewnictwo na popularnych zaporach sieciowych
W tym przewodniku stworzyliśmy przykład używając serwera DNS Microsoft, który jest częścią Microsoft Windows Server. Użyliśmy FQDN dostarczonego przez 3CX, chociaż można to zrobić również z własną domeną. Proces jest podobny dla innych serwerów DNS.
W zależności od konfiguracji sieci, możliwe jest również wykorzystanie zapory sieciowej, aby osiągnąć ten sam cel. Na zaporach sieciowych jest to określane różnymi terminami w zależności od producenta, np. Loopback NAT, Split Brain DNS itp. Oto kilka linków do terminologii oraz przewodników konfiguracji od czołowych producentów zapór sieciowych:
- Sonicwall - Loopback NAT - Jak skonfigurować
- Draytek - LAN & DNS forwarding - Jak skonfigurować
- Pfsense - DNS resolver - Jak skonfigurować
- Watchguard - NAT Loopback - Jak skonfigurować
- Fortinet - Konfiguracja Hairpin NAT- Poradnik wideo (informacje ogólne)
- Cisco - Split DNS
Konfigurowanie Split DNS na serwerze DNS Microsoftu
Krok 1: Utwórz nową strefę
Z aplikacji Windows Server Manager:
- Kliknij „Narzędzia” w prawym górnym rogu okna Managera serwera, a z menu rozwijanego wybierz „DNS”. Otworzy się Manager DNS.
- Kliknij prawym przyciskiem myszy na nazwę swojego serwera i wybierz „Nowa strefa...”.
- Kreator nowej strefy zostanie otwarty. Kliknij „Dalej”.
- Pozostaw domyślną opcję „Strefa główna” zaznaczoną i kliknij „Dalej”.
- Wybierz „Strefa wyszukiwania do przodu” i kliknij „Dalej”.
- Wprowadź nazwę swojej strefy. To jest Twój 3CX FQDN, na przykład „mypbx.3cx.eu”. Kliknij „Dalej”.
- Na stronie Plik strefy pozostaw domyślne opcje zaznaczone i kliknij „Dalej”.
- Na stronie Dynamiczna aktualizacja pozostaw domyślne opcje zaznaczone i kliknij „Dalej”.
- Kliknij „Zakończ”. Nowo utworzona strefa pojawi się teraz w sekcji Strefy wyszukiwania do przodu.
Krok 2: Dodaj nowego hosta
- Kliknij prawym przyciskiem myszy na strefę, którą właśnie utworzyłeś, i wybierz „Nowy host (A lub AAAA)...”
- Pozostaw pole Nazwa puste, aby wymusić użycie domeny nadrzędnej (czyli FQDN).
- W polu Adres IP wprowadź lokalny adres IP swojego serwera 3CX.
- Kliknij „Dodaj host”. Pojawi się okno dialogowe potwierdzające, że rekord został dodany.
Krok 3: Przetestuj wpis DNS
Aby sprawdzić, czy Twój serwer DNS rozwiązuje FQDN na właściwy adres IP:
- Otwórz okno wiersza polecenia na komputerze w swojej sieci LAN.
- Wpisz nslookup, a następnie nazwę swojej domeny, np.:
- nslookup pbx.example.com
- Jeśli ustawienia DNS są poprawne, powinieneś otrzymać adres IP hosta, którego podałeś.
Na tym kończy się konfiguracja Split DNS! Teraz możesz używać jednego FQDN zarówno w sieci lokalnej, jak i poza biurem!
Zobacz również
Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 11 września 2024
https://www.3cx.pl/docs/tworzenie-fqdn-split-dns/
