Configurer les Serveurs DNS et WINS

Vous devez configurer les serveurs DNS et WINS réseau (globaux) sur le Firebox afin d'assurer le bon fonctionnement de certaines fonctionnalités. Vous configurez les serveurs DNS et WINS réseau dans la configuration réseau du Firebox séparément des paramètres des interfaces. Les serveurs DNS et WINS réseau sont également connus sous le nom de « serveurs DNS et WINS globaux ».

Plusieurs fonctionnalités et clients Firebox utilisent les serveurs DNS et WINS réseau pour résoudre les requêtes DNS :

  • Clients réseau des réseaux approuvés ou facultatifs
  • VPN IPSec
  • Clients Mobile VPN
    Les clients Mobile VPN utilisent uniquement les deux premiers serveurs DNS de la liste.
  • Services d'abonnement

Meilleures pratiques

Nous recommandons d'adopter les meilleures pratiques suivantes concernant les serveurs DNS et WINS réseau :

  • Configurez au moins deux serveurs DNS, l'un avec une adresse IP privée et l'autre avec une adresse IP publique. Nous vous recommandons de faire figurer en premier le serveur DNS privé afin de lui octroyer la priorité. Si vous ne disposez pas d'un serveur DNS interne, nous vous recommandons de spécifier deux serveurs DNS externes de différents fournisseurs pour la redondance.
  • Vérifiez que les serveurs DNS et WINS de votre réseau sont accessibles à partir de l'interface approuvée du Firebox.
  • Utilisez uniquement un serveur DNS et WINS interne pour DHCP et Mobile VPN. Cela permet de s'assurer que vous ne créez pas de stratégies dont les propriétés de configuration entravent la connexion des utilisateurs au serveur DNS.

Pour de plus amples informations concernant les meilleures pratiques de configuration du Firebox, consultez Meilleures pratiques de Configuration du Firebox.

Priorité des Serveurs DNS

Le Firebox utilise les serveurs DNS et WINS réseau sauf si vous spécifiez un autre serveur DNS/WINS dans une autre section de la configuration du Firebox.

  • Vous pouvez spécifier différents serveurs DNS et WINS dans les paramètres Mobile VPN with SSL. Pour plus d'informations, consultez Configurer Manuellement le Firebox pour Mobile VPN with SSL.
  • (Fireware v12.2.1 et versions ultérieures) Vous pouvez spécifier différents serveurs DNS et WINS dans les paramètres Mobile VPN with IKEv2, Mobile VPN with IPSec et Mobile VPN with L2TP. Pour plus d'informations, consultez DNS et Mobile VPN.
  • Vous pouvez spécifier différents serveurs DNS et WINS lorsque vous configurez une interface de manière à utiliser le Firebox en tant que serveur DHCP. Pour plus d'informations, consultez Configurer un Serveur DHCP IPv4.
  • Vous pouvez configurer les règles de Transfert DNS qui envoient les requêtes DNS de certains domaines aux serveurs DNS spécifiés. Pour plus d'informations, consultez À propos du Transfert DNS.
  • (Firebox v12.1.1 et versions ultérieures) Si vous activez la fonctionnalité DNSWatch sur votre Firebox, certaines requêtes DNS sont envoyées aux serveurs DNS DNSWatch au lieu du serveur DNS réseau. Pour de plus amples informations concernant la priorité des serveurs DNS, consultez À propos de DNS sur le Firebox. Pour de plus amples informations concernant DNSWatch, consultez À propos de DNSWatch WatchGuard.

Configurer les Serveurs DNS et WINS

Voir Également

À propos de DNS sur le Firebox

À propos des Modes Réseau et Interfaces

Paramètres d'Interface Standard

DNS et Mobile VPN