У меня, помимо прочего, работает маршрутизатор dnsmasqсо стандартной настройкой, поэтому я получаю DNS-прокси, дополнительные локальные серверы и разрешение имен для всех машин, IP-адрес которых управляется через dnsmasqDHCP-сервер.
Серверы и другие хосты находятся на моем home.netдомене
Все идет нормально.
Теперь мне нужно подключиться через VPN к клиентскому сайту ( customer.net), у которого очень похожие настройки (они не используют dnsmasq, но сетевой эффект тот же).
Я настроил небольшую (виртуальную) машину, выполняющую роль переадресации маршрутизатора (с NAT) из локальной сети на tunустройство IPSec, и добавил несколько статических маршрутов к (2) хостам, которым требуется видеть customer.net; Я сделал это вручную, а не проталкивал маршруты через dnsmasq.
Также это, кажется, работает без проблем.
Теперь у меня есть последняя проблема, которую я не знаю, как решить:
Я могу получить доступ к машинам в customer.netличном адресном пространстве, указав только IP-адрес, разрешение DNS недоступно сdns.customer.net
Как я могу получить доступ dns.customer.net без потери связи с dns.home.net?
ПРИМЕЧАНИЕ . Я могу изменить home.netнастройки (я бы предпочел ограничить изменения только несколькими задействованными хостами), но я не могу контролироватьcustomer.net
Ситуация, которую я хотел бы иметь:
*.home.netадреса должны быть разрешеныdnsmasq- Маршрутизируемые адреса в Интернете должны быть разрешены через
dnsmasqпрокси-сервер DNS моего провайдера. *.customer.netадреса должны быть разрешены с помощьюdns.customer.net(я могу получить доступ к этому хосту через не маршрутизируемый IP-адрес), возможно, не проходя через мойdnsmasq
Это вообще возможно? Если так, то как?
добавить запись в dnsmasq для dns.customer.net? Вы можете подделать записи DNS через dnsmasq .... https://blog.heckel.xyz/2013/07/18/how-to-dns-spoofing-with-a-simple-dns-server-using-dnsmasq/# Надстройка кованый DNS-записей