在通过点到站点VPN连接解决连接到vnet的专用DNS设置时遇到问题。
我的点到站点VPN连接正在工作,并且我能够ping通IP并访问服务器上的IIS。我已经设置了私有DNS,它连接到vnet,机器会自动在DNS fine中注册。域可以从vnet/vm内部正常解析,但不能从点到站点VPN的另一端解析。
我使用ARM模板部署安装程序,并具有以下依赖项,以查看这是否会有所不同:
vnet -取决于几个NSG和专用DNS区域
虚拟网络网关-取决于网关IP、vnet和专用dns区域
我一直在等待所有东西的部署,然后下载、安装和连接VPN。连接正常,但没有来自专用区域的DNS解析。
有人有什么想法吗?
发布于 2020-06-25 14:06:51
在这种情况下,可以制作一个DNS转发器,将查询从本地DNS转发到Azure (虚拟IP 168.63.129.16
)到azure私有DNS Zone。查看Name resolution that uses your own DNS server您也可以投票支持此功能请求-Azure Private DNS Zone resolution from OnPremise
这是一个template,展示了如何创建一个DNS服务器,将查询转发到Azure的内部DNS服务器,以便可以从网络外部解析虚拟网络中的VM的主机名。
您还可以在answer中查看一个很好的用于windows的开源免费DNS服务器-Technitium DNS Server以获得更多参考。
https://stackoverflow.com/questions/62551516
复制相似问题