我正在寻找一些“代理”,这将允许我隐藏在我的IPv6networking中的DNS服务器。 我想将传入的请求redirect到边界路由器的一个vlan接口到基于源接口的特定DNS服务器(请参见图)。
我的想法是使用一个IPv6地址来:
我使用iptables与snat / dnat与IPv4,但根据手册,它是不可能使用类似configurationip6tables。
如果你关心隔离这些,你会给外部DNS一个与内部DNS不同的IP。 然后他们可以在不同的安全区域的不同系统上运行。 而且IPv6有足够多的地址,不需要像NAT那样的黑客。
networkingstream量可以做各种巧妙的事情。 我认为他们比在外围networking中将权威DNS迁移到自己的IP更丑陋。