Параметры DNS политики Брандмауэра Azure
Вы можете настроить пользовательский DNS-сервер и включить DNS-прокси для политик Брандмауэра Azure. Эти параметры можно настроить при развертывании брандмауэра или более поздней версии на странице ПараметрыDNS .
"Серверы DNS"
DNS-сервер хранит доменные имена и разрешает их в IP-адреса. По умолчанию Брандмауэр Azure использует для разрешения имен Azure DNS. Параметр DNS-серверов позволяет настроить собственные DNS-серверы для разрешения имен Брандмауэр Azure. Можно настроить один или несколько серверов.
DNS-прокси
Вы можете настроить Брандмауэр Azure так, чтобы он действовал в качестве DNS-прокси. DNS-прокси действует как посредник для запросов DNS от клиентских виртуальных машин к DNS-серверу. Если вы настраиваете настраиваемый DNS-сервер, следует включить DNS-прокси, чтобы избежать несоответствия разрешений DNS, и включить фильтрацию FQDN в правилах сети.
Если не включить DNS-прокси, запросы DNS от клиента могут передаваться на DNS-сервер в другое время или возвращать другой ответ по сравнению с ответом брандмауэром. DNS-прокси помещает Брандмауэр Azure в путь клиентских запросов, чтобы избегать несогласованности.
Конфигурация DNS-прокси требует трех шагов:
- Включите DNS-прокси в параметрах Брандмауэра Azure DNS.
- При необходимости настройте пользовательский DNS-сервер или используйте предоставленное значение по умолчанию.
- Наконец, необходимо настроить частный IP-адрес Брандмауэра Azure в качестве пользовательского DNS-адреса в параметрах DNS-сервера виртуальной сети. Это гарантирует, что трафик DNS будет перенаправлен в Брандмауэр Azure.
Настройка DNS политики брандмауэра
- Выберите свою политику брандмауэра.
- В разделе Параметры выберите DNS.
- Выберите Включено , чтобы включить параметры DNS для этой политики.
- В разделе DNS-серверы можно принять параметр По умолчанию (предоставлено Azure) или выбрать Пользовательский , чтобы добавить настраиваемые DNS-серверы, настроенные для виртуальной сети.
- В разделе DNS-прокси выберите Включено , чтобы включить DNS-сервер, если вы настроили DNS-сервер клиента.
- Нажмите кнопку Применить.
Настройка виртуальной сети
Чтобы настроить DNS-прокси, необходимо также настроить параметр DNS-серверов виртуальной сети для использования частного IP-адреса брандмауэра.
Настройка DNS-серверов виртуальной сети
- Выберите виртуальную сеть, в которой трафик DNS будет маршрутизироваться через Брандмауэр Azure.
- В разделе Параметры выберите DNS-серверы.
- В разделе DNS-серверы выберите Настраиваемый.
- Введите частный IP-адрес брандмауэра.
- Щелкните Сохранить.