我在我的环境中部署了亚马逊网络服务托管的AD,并将EC2服务器加入到相同的AD中。我正在尝试部署思科保护伞Web代理URL过滤,这需要通过其DNS服务器转发所有外部域的DNS。我已经设置了DNS转发器,但是任何对外部域(www.google.com或www.stackoverflow.com)的DNS请求仍在由亚马逊网络服务托管DNS解析。我想知道DNS转发是否适用于AWS托管AD/DNS (企业)?它应该是相当简单的设置,但由于某些原因,DNS转发无法工作。在AWS托管AD上配置外部DNS前转器期间,是否有人遇到过类似的问题?
发布于 2021-03-31 12:00:35
感谢@b.b3rnd4rd关于为(亚马逊网络服务管理的)AD连接设备设置新的动态主机配置协议选项集的建议。我这样做了,但它并没有真正的帮助。但是,为加入AD的设备设置单独的DHCP选项似乎是最佳实践,因此我将其保留为原样。
@John Hanley感谢您为我指明了正确的方向。在使用OpenDNS服务器创建Route53出站EndPoint之后,我最终解决了这个问题。之后,在我的AD服务器上,我设置了Route53 .2转发器。在此之后,所有内容都通过OpenDNS服务器进行路由。
https://stackoverflow.com/questions/66773084
复制相似问题