質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

1回答

2438閲覧

条件によりDNSフォワード先を変える方法が知りたいです

kazu56

総合スコア51

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

1クリップ

投稿2018/10/12 07:41

お世話になっております。ご教授よろしくお願いします。

1.ルータのFWでサイトAがrejectされている原因が知りたいです。

①設定
・PCの優先DNSサーバをWindowサーバのDNSを参照
・WindowサーバのDNSには、AWSの内部DNSへDNSフォワーディングを設定
・社内ネットワークの外に出るルータのFW機能でサイトAを許可(デフォルトはreject)
・上記ルータのDNSはプロバイダのDNSを設定

②事象
・PCからサイトAへアクセスするとルータでrejectされる。サイトAへのtracertおよびルータのログからrejectを確認。
・WindowサーバのDNSにルータの設定を変更してサイトAへアクセスするとrejectされず表示される。

③原因の推測
・サイトAはCDNであるが、WindowsサーバのDNSと、ルータで名前解決の結果が異なり、名前解決の結果が異なるためrejectされていると推測している。
⇒名前解決の結果が原因と特定するために、PCのhostsにルータで解決したIPを書いて、ルータとPCの名前解決結果が同じになるようにしたところサイトAへアクセスできた。

2.仮に上記の推測が原因の場合、Windowsサーバとルータの名前解決結果を同じにするにはどうすればよいかが知りたいです。

WindowsサーバのDNSフォワーダをルータにすればよいのですが、拠点ごとにルータは異なるがWindowsサーバのDNSはひとつという構成になっています。拠点のドメインごとにフォワードするルータが別にできる設定があれば理想なのですが。。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

それ、ルータのDNSじゃなくて、ルータは接続してるプロバイダのDNSに丸投げしてるだけでしょ

どうにかしたいなら、ルータの設定でDNSをよそにしとけばいいだけでは

投稿2018/10/12 08:13

y_waiwai

総合スコア87774

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kazu56

2018/10/15 01:38

@y_waiwai ご回答ありがとうございます!WindowsサーバのDNSとルータのDNSのフォワード先を同一にすればよいとのことだと思うのですが、 ・ルータのVPNを使用してAWSと繋いでいるため、ルータからAWSのDNS(169.254.169.253またはVPCの.2)を参照することはできない構成となっています。 ・また、windowsサーバから外部のDNS(例えばプロバイダのDNS)を参照するのはプロジェクトのポリシー的にだめとのことでした。VPCのアウトバンドはすべて閉じています。
y_waiwai

2018/10/15 02:05

外(インターネット)につないでるのはそのルータじゃないんですか? そもそものネットワーク構成を詳しく説明してくれませんか。
kazu56

2018/10/15 06:56

>外(インターネット)につないでるのはそのルータじゃないんですか? このルータでインターネットに繋いでいます。 >そもそものネットワーク構成を詳しく説明してくれませんか。 ・数拠点あり拠点間はルータのVPNで繋いでいます。 ・AWSのVPC上にWindowsサーバがありそこにADがあります。各拠点とAWSのVPCはルータのVPNで繋いでいます。 ・各拠点のPCをADのドメインに参加させて認証する構成となっています。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問