Usuário com melhor resposta
Isa Server x NET Virtua

Pergunta
-
Pessoal, estou com uma dúvida simples.
Isa server trabalhando com duas placas de rede normalmente. Entretanto surgiu uma dúvida, estou revisando as configurações e na placa externa está com IP DINAMICO, pois o MODEM DA NETVIRUTA, não é roteavel. Então a placa de rede externa recebe toda a configuração automaticamente, ip, mascara, gateway e os dois dns.
Como o recomendavel é não ter o DNS na placa de rede externa, eu posso marcar para utilizar dns manualmente e deixa-los em branco? Fazendo o apontamento dos dns na Guia Forward do DNS no meu Controlador de dominio e liberando a regra de consulta DNS ? Ou como é tudo dinamico, depois os dns dinamicamente na placa externa?
Quem tiver NET Viruta com ip dinamico, quero a opnião de como deixaram configurado.
Grato,
Adriano
Respostas
-
Adriano,
se você possui um servidor DNS interno que consegue resolver tanto nomes internos quanto externos, o recomendado é deixar o DNS da interface de rede externa em branco, e, configurar o seu DNS interno somente na placa de rede interna.
Atenciosamente,
Paulo Oliveira.
Dúvidas, divulgação de blogs, discussões sobre ISA/TMG: Participe do grupo ISA/TMG Firewall Admins Brasil no LinkedIn: http://www.linkedin.com/groups? mostPopular=&gid=3774142
Blog: http://poliveirasilva.wordpress.com
TI Especialistas: http://www.tiespecialistas.com.br/author/paulo-oliveira/
- Marcado como Resposta AdrianoSoarez terça-feira, 26 de julho de 2011 13:51
-
Olá Felipe,
existem vários documentos na internet falando sobre isso. Blogs de terceiros, como o do Tom Shinder, que na verdade agora é mantido pela esposa dele Deb Shinder. Mas, também existem documentos oficiais da Microsoft com recomendações sobre como configurar o DNS em uma infra-estrutura com ISA/TMG firewall.
Este documento, apesar de ter sido escrito para ISA server 2004, ainda é válido para ISA 2006 e TMG 2010.
http://technet.microsoft.com/en-gb/library/cc302590.aspx
Este post no blog oficial do time de ISA/TMG da Microsoft, enfatiza bem que não deve ser configurado DNS nas duas interfaces de rede:
Always point DNS to either internal servers or external servers, never to both. From http://technet.microsoft.com/en-us/library/cc302590.aspx Clearly using DNS on both adapters can cause you many problems, here is another example of a problem that can happen (from the same TechNet article): Q: Why not point the external ISA NIC to the ISP for DNS? A: The problem here is that ISA doesn’t know what is internal or external when trying to resolve names. This means ISA can end up trying to resolve internal names to the external ISP. Once it receives “name not found”, the ISA Server computer won’t look for the internal name again and you will fail to participate in the domain.
A preferência para configurar o DNS na interface de rede interna é devido a ordem de Bind dos adaptadores de rede interna serem configuradas como prioridade aos demais adaptadores de rede.Atenciosamente,
Paulo Oliveira.
Dúvidas, divulgação de blogs, discussões sobre ISA/TMG: Participe do grupo ISA/TMG Firewall Admins Brasil no LinkedIn: http://www.linkedin.com/groups? mostPopular=&gid=3774142
Blog: http://poliveirasilva.wordpress.com
TI Especialistas: http://www.tiespecialistas.com.br/author/paulo-oliveira/
- Marcado como Resposta Felipe FeyditModerator terça-feira, 26 de julho de 2011 16:06
Todas as Respostas
-
-
Adriano,
se você possui um servidor DNS interno que consegue resolver tanto nomes internos quanto externos, o recomendado é deixar o DNS da interface de rede externa em branco, e, configurar o seu DNS interno somente na placa de rede interna.
Atenciosamente,
Paulo Oliveira.
Dúvidas, divulgação de blogs, discussões sobre ISA/TMG: Participe do grupo ISA/TMG Firewall Admins Brasil no LinkedIn: http://www.linkedin.com/groups? mostPopular=&gid=3774142
Blog: http://poliveirasilva.wordpress.com
TI Especialistas: http://www.tiespecialistas.com.br/author/paulo-oliveira/
- Marcado como Resposta AdrianoSoarez terça-feira, 26 de julho de 2011 13:51
-
-
Olá Felipe,
existem vários documentos na internet falando sobre isso. Blogs de terceiros, como o do Tom Shinder, que na verdade agora é mantido pela esposa dele Deb Shinder. Mas, também existem documentos oficiais da Microsoft com recomendações sobre como configurar o DNS em uma infra-estrutura com ISA/TMG firewall.
Este documento, apesar de ter sido escrito para ISA server 2004, ainda é válido para ISA 2006 e TMG 2010.
http://technet.microsoft.com/en-gb/library/cc302590.aspx
Este post no blog oficial do time de ISA/TMG da Microsoft, enfatiza bem que não deve ser configurado DNS nas duas interfaces de rede:
Always point DNS to either internal servers or external servers, never to both. From http://technet.microsoft.com/en-us/library/cc302590.aspx Clearly using DNS on both adapters can cause you many problems, here is another example of a problem that can happen (from the same TechNet article): Q: Why not point the external ISA NIC to the ISP for DNS? A: The problem here is that ISA doesn’t know what is internal or external when trying to resolve names. This means ISA can end up trying to resolve internal names to the external ISP. Once it receives “name not found”, the ISA Server computer won’t look for the internal name again and you will fail to participate in the domain.
A preferência para configurar o DNS na interface de rede interna é devido a ordem de Bind dos adaptadores de rede interna serem configuradas como prioridade aos demais adaptadores de rede.Atenciosamente,
Paulo Oliveira.
Dúvidas, divulgação de blogs, discussões sobre ISA/TMG: Participe do grupo ISA/TMG Firewall Admins Brasil no LinkedIn: http://www.linkedin.com/groups? mostPopular=&gid=3774142
Blog: http://poliveirasilva.wordpress.com
TI Especialistas: http://www.tiespecialistas.com.br/author/paulo-oliveira/
- Marcado como Resposta Felipe FeyditModerator terça-feira, 26 de julho de 2011 16:06
-
-