[问与答] 多个 dns 服务器的情况下如下配置?

家里组网环境下有 2 个 dns 服务器:

域控(192.168.50.3), 这里有私有域的 域名解析, 这部分私域记为 kk.com
adguard-home(192.168.50.4), 这里有第二部分私域解析(使用其 dns rewrite 功能), 私域记为 tt.com

需要达成下面 3 个目标:

任何连入网络的设备都能解析 kk.comtt.com 两个私域.
192.168.50.3 和 192.168.50.4 任何一台设备单独重启或宕机时, 只影响自己的私域解析. 比如 192.168.50.3 宕机了, 那么 tt.com 还要让正常解析.
192.168.50.3 和 192.168.50.4 任何一台设备宕机, 或者同时宕机时, 私域外的 dns 仍能正常解析.

按照我的理解, adguard 应该算是递归 dns(但是带了一部分私域解析, 严格来说不算完全的递归 dns?), 域控算是权威 dns. 正常应该是在路由器上设置默认 dns 为 192.168.50.4, 再将 192.168.50.3 添加到 adguard 的上游 dns. 但鉴于上面 2/3 的要求, 就不能这么做了.

当前尝试的做法:

设置路由器 dhcp 分配的 dns 为路由器自己的 ip.
设置路由器的上网设置里的 dns 为手动, dns 填成 192.168.50.3 和 192.168.50.4.

按我理解, 理论上这样设置两个私域解析能通过 192.168.50.3 和 192.168.50.4 正常解析. 实测发现, 局域网内的设备通常会概现无法解析 192.168.50.4 管理私域的部分域名, 时好时坏这样子. 通过 dig 命令发现原因是路由器那边, 如果用 dig 指定直接用 192.168.50.4, 解析是正常的, 但是按照当前组网设置走 路由器 转一道就会有问题, 虽然将路由器的 dns 同时设置了 192.168.50.3 和 192.168.50.4.

有没有大佬给点建议, 如何组网能达成上面的 3 个目标.

路由器没办法 ssh 进去, 没办法抓包, 家里也没有能镜像流量的交换机.

​家里组网环境下有 2 个 dns 服务器:

域控(192.168.50.3), 这里有私有域的 域名解析, 这部分私域记为 kk.com
adguard-home(192.168.50.4), 这里有第二部分私域解析(使用其 dns rewrite 功能), 私域记为 tt.com

需要达成下面 3 个目标:

任何连入网络的设备都能解析 kk.com 和 tt.com 两个私域.
192.168.50.3 和 192.168.50.4 任何一台设备单独重启或宕机时, 只影响自己的私域解析. 比如 192.168.50.3 宕机了, 那么 tt.com 还要让正常解析.
192.168.50.3 和 192.168.50.4 任何一台设备宕机, 或者同时宕机时, 私域外的 dns 仍能正常解析.

按照我的理解, adguard 应该算是递归 dns(但是带了一部分私域解析, 严格来说不算完全的递归 dns?), 域控算是权威 dns. 正常应该是在路由器上设置默认 dns 为 192.168.50.4, 再将 192.168.50.3 添加到 adguard 的上游 dns. 但鉴于上面 2/3 的要求, 就不能这么做了.
当前尝试的做法:

设置路由器 dhcp 分配的 dns 为路由器自己的 ip.
设置路由器的上网设置里的 dns 为手动, dns 填成 192.168.50.3 和 192.168.50.4.

按我理解, 理论上这样设置两个私域解析能通过 192.168.50.3 和 192.168.50.4 正常解析. 实测发现, 局域网内的设备通常会概现无法解析 192.168.50.4 管理私域的部分域名, 时好时坏这样子. 通过 dig 命令发现原因是路由器那边, 如果用 dig 指定直接用 192.168.50.4, 解析是正常的, 但是按照当前组网设置走 路由器 转一道就会有问题, 虽然将路由器的 dns 同时设置了 192.168.50.3 和 192.168.50.4.
有没有大佬给点建议, 如何组网能达成上面的 3 个目标.
路由器没办法 ssh 进去, 没办法抓包, 家里也没有能镜像流量的交换机.  V2EX

    正文完
     
    版权声明:本站原创文章,由 2024-04-29发表,共计1625字。
    转载说明: 凡本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一和版权者联系,如果本网所选内容的文章作者及编辑认为其作品不宜上网供大家浏览,或不应无偿使用,请及时用电子邮件 [email protected] 通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

    留言板 +

    发送