Palo Alto背后的私有DNS无法解析名称服务器

时间:2019-09-19 08:23:13

标签: azure dns nameservers

我们正在内部站点使用私有DNS区域。我们在Palo Alto上通过站点到站点vpn的站点连接到云,直到最近我们的私有域都已停止解析并且名称服务器找不到他们的方式。使用dig命令,我可以在palo alto上缓存一些地址,但是它们会立即被删除,但不是全部删除,因此,现在我为DNS代理添加了静态条目,但问题是负载均衡器后面或使用通配符的任何内容都是不工作。 是否正在解决此问题,因为这似乎是帕洛阿尔托的错误?

1 个答案:

答案 0 :(得分:1)

编辑

在从本地计算机解析Azure主机名的情况下,专用DNS区域无济于事,您需要在此link中使用自己的DNS服务器进行内部名称解析。然后,您需要将查询转发到相应虚拟网络中的DNS代理服务器,该代理服务器将查询转发到Azure以进行解析,请参见使用name resolution by your own DNS server

enter image description here