首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >动态DNS,分层DNS或发夹NAT

动态DNS,分层DNS或发夹NAT
EN

Server Fault用户
提问于 2012-04-20 17:56:40
回答 1查看 2.1K关注 0票数 3

我想要托管一个CalDAV和CardDAV服务器的设备,这些设备将在局域网到我的网络之外(如我的iPhone和笔记本电脑)之间漫游。静态IP价格昂贵得令人望而却步。

我有一个自己的域,一个带有Lion的Mini,一个SonicWall TZ 200和一个dyn.com动态地址( SonicWall保持动态帐户更新)。我通常会设置一个静态IP和使用分裂水平DNS,以便那些漫游设备可以指向server.mydomain.com,并在我的局域网上和外面工作。

是否可以使用动态地址进行类似的设置?我很高兴用server.mydomain.com或myaccount.dyndns.org设置客户端,但我更愿意使用我的域。

无论是SonicWall上的发夹NAT,还是使用Lion的拆分域名系统,都会允许这一点发挥作用吗?

EN

回答 1

Server Fault用户

发布于 2012-04-20 18:50:35

设置拆分水平DNS的原因几乎总是因为内部服务无法从LAN上到达。例如,也包含内部DNS的Active域控制器。严格地说,如果您的所有服务都是外部可访问的,那么拆分DNS是不必要的。在设计中放弃使用拆分DNS,直到找到使用它的确切理由为止。

发夹NAT / tromboning是防火墙后面的任何人如何到达您的服务器,这是可以接受的。发夹最大的缺点是,它“不必要地”占用了SPI引擎和其他运行在防火墙中的东西,比如UTM服务。但是,如果您是故意这样设计它的,那么很难将其称为“不必要的”-- TZ 200可以占用相当大的流量,我非常怀疑CalDAV/CardDAV服务每秒会从您的内部网络收到数千个请求。=)

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/381635

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档