我可以设置 DNS 别名来指向防火墙后面的机器吗?

我可以设置 DNS 别名来指向防火墙后面的机器吗?

这个问题有点令人困惑,但这就是我正在尝试做的。

我有端口转发设置,以便我们可以使用 1 个静态 IP 通过 RDP 进入防火墙后面的不同机器。

例如

我的开发机器 173.165.1.188:3660 -> 192.168.0.1:3389

我们的一个内部服务器:173.165.1.188:3661 -> 192.168.0.2:3389

我希望能够设置一个 DNS 条目来为我们处理映射,而不是:

173.165.1.188:3660 要访问我的电脑,我可以访问 mypc.mydomain.com

这可能吗?

免责声明:这里不使用真实 IP 来保护无辜者。

更新

如果使用端口转发不起作用,还有其他选项吗?我可以设置本地 DNS 条目,以 mypc.mydomain.com 并将其映射到内部 IP 吗?

答案1

不,这不起作用 - DNS 条目仅与整个 IP 地址相关,而与 IP:端口组合无关。

仅使用主机名实现此功能的唯一实用方法是从 ISP 获取更多 IP 地址。

答案2

这绝对是可能的。DNS 仅指向特定的 IP 地址 - 当然它不关心 IP 地址是否在防火墙后面。如果 IP 分配给崩溃的服务器,或者即使 IP 未分配,DNS 也会正常工作。

更多要点

  • 我可以想象一个花哨的 DNS 服务器设置,它会在给你答案之前检查连接性,但那是后话了
  • DNS 中没有端口(正如 Alnitak 提到的)

相关内容