Nous avons une connexion VPN site à site configurée au bureau vers deux réseaux de développement.
- dev
- scène
Je veux pouvoir permettre aux personnes du bureau de ne pas être sur le VPN pour que la résolution DNS fonctionne. Chaque environnement a également son propre serveur dns. Je ne peux donc pas donner à l'ensemble du bureau un seul serveur dns via dhcp et l'appeler un jour.
J'ai essayé ce qui suit
echo 'nameserver 10.122.3.10' > /etc/resolver/dev.domain.com
echo 'nameserver 10.121.3.10' > /etc/resolver/stage.domain.com
le système d'exploitation semble le capter
ip-10-1-1-116:~ username$ scutil --dns
DNS configuration
resolver #1
search domain[0] : google.com
nameserver[0] : 8.8.8.8
nameserver[1] : 8.8.4.4
if_index : 4 (en0)
flags : Request A records
reach : Reachable
resolver #2
domain : stage.domain.com
nameserver[0] : 10.121.3.10
flags : Request A records
reach : Reachable
DNS configuration (for scoped queries)
resolver #1
search domain[0] : google.com
nameserver[0] : 8.8.8.8
nameserver[1] : 8.8.4.4
if_index : 4 (en0)
flags : Scoped, Request A records
reach : Reachable
Le problème est que je ne peux rien résoudre sur la recherche du domaine stage.domain.com.
ip-10-1-1-116:resolver username$ nslookup mongo-arb.stage.domain.com
Server: 8.8.8.8
Address: 8.8.8.8#53
** server can't find mongo-arb.stage.domain.com: NXDOMAIN
Je peux le frapper en allant directement sur le serveur
ip-10-1-1-116:resolver username$ nslookup mongo-arb.stage.domain.com 10.121.3.10
Server: 10.121.3.10
Address: 10.121.3.10#53
Non-authoritative answer:
Name: mongo-arb.stage.domain.com
Address: 10.121.15.116
EDIT
J'utilise la 10.10.4