プライベートネームサーバー
プライベートネームサーバー(Nameservers) 機能を使用すると、社内イントラネット内に存在する既存のDNSサーバー(Active Directory DNS、BIND、Unbound、AWS Route 53 Resolver等)を、メッシュネットワーク内の全端末に安全に適用できます。
仕組みと構成
- 社内ネットワーク内にルーティングピア(またはDNSサーバー自身にAegisMesh)を配置。
- 管理画面の 「DNS」 > 「Add Nameserver」 を開く。
- ネームサーバーのIPアドレス(例:
192.168.1.10,10.0.0.2)を入力。 - 適用対象のグループ(例:
Allまたはengineering)を指定。 - 保存すると、クライアントOSのDNSリゾルバ設定(Windows DNSクライアント、macOS scutil、Linux systemd-resolved)が自動的に構成されます。
主なオプション
- Search Domains(検索ドメイン):
社内ドメイン(例:
corp.internal,ad.example.jp)を登録しておくと、ホスト名のみ(例:ping fileserver)で完全修飾ドメイン名(fileserver.corp.internal)へ名前解決できます。