Устранение локального DNS и внутреннего облака Google Cloud вместе

У меня есть вопрос об облачном DNS или облачном VPN, я не знаю, что именно связано с моей проблемой. У меня есть локальная сеть, и у меня есть внутренний DNS для этой сети, который является example.int. Я подключил через Cloud VPN эту локальную сеть с Cloud VPC в моей учетной записи Google Cloud.

Оба моих ресурса могут правильно обращаться друг к другу, но моя виртуальная машина в Google Cloud vpc не разрешает мои DNS-серверы в локальной сети. Например, я могу получить доступ к своему локальному серверу через его IP-адрес из виртуальной машины Google Cloud, но не могу получить к нему доступ через домен on-premise-vm-1.example.int.

Если я использую свои локальные DNS-серверы имен в resol.conf, я могу получить доступ к локальному серверу, но в этом случае.c..internal DNS-адреса не работают в моем виртуальном частном компьютере. Я хочу использовать их обоих.

Что я должен думать? Я не мог найти рабочую документацию для этого. Я хочу разрешить мои локальные DNS-зоны в облаке Google и из моего gcloud vms. Есть ли способ сделать это без каких-либо изменений в файле resol.conf на всех моих серверах?

заранее спасибо

Я пытаюсь изменить политики облачного DNS-сервера, но когда я пытаюсь изменить там альтернативные DNS-серверы, я не могу получить доступ к своим.internal dnsses из-за сервера метаданных. Тем не менее, я даже не могу получить доступ к своему example.int dnsses.

Я также пытаюсь добавить example.int dns в Cloud VPC как частную dns зону. Это тоже не сработало.

1 ответ

В этом случае я бы порекомендовал использовать частную переадресацию DNS GCP Cloud и указать желаемое внутреннее DNS-имя на предварительной установке на своем DNS-сервере.

Имейте в виду, что запросы будут поступать от 35.199.192.0/19, сын в вашей VPN, вы должны включить этот диапазон, который будет достигнут из вашего проекта GCP.

Обходное решение может заключаться в том, чтобы вручную создать внутреннюю облачную DNS-зону в вашем проекте GCP и вручную обновить там свои реестры DNS, недостатком этого является то, что любое изменение, которое вы хотите внести, должно быть сделано с обеих сторон.

Другие вопросы по тегам