เรามี 2 เครือข่ายภายในในสภาพแวดล้อมของเรา
10.1.x เป็นเครือข่ายหลัก (มี vlan ต่างกัน) และ 192.168.1.x/24 เป็น WiFi สำหรับผู้ใช้เดินทาง
ทั้งสองเชื่อมต่อกับ Cisco ASA 5508-X ของเราแล้วเชื่อมต่อกับ WAN
เซิร์ฟเวอร์ ERP ของเรามีแอปซึ่งติดต่อที่อยู่ DynDNS และเปลี่ยนเส้นทางไปยัง IP เซิร์ฟเวอร์ของเราในเครือข่าย 10.1.x
หากแอปทำงานขณะอยู่ในเครือข่าย 10.1.x แอปจะค้นหาโซนการค้นหา DNS ล่วงหน้าใน Active Directory ของเราได้ จากนั้นจึงเปลี่ยนเส้นทางไปยัง IP ภายในของเซิร์ฟเวอร์
ในเครือข่าย "แขก" 192.168.1.x ไม่มีโซนดังกล่าว
ฉันดูเหมือนจะไม่มีความเป็นไปได้ที่จะรักษารายการโฮสต์ดังกล่าวใน Cisco 2500 WLC ของเรา (ซึ่งจะเป็นโซลูชันเช่นโซนการค้นหา DNS ล่วงหน้าใน AD)ฉันเข้าใจบางอย่างเช่น DNSMasq
ซึ่งหมายความว่า แอปจะติดต่อที่อยู่ DynDNS ผ่าน WAN และถูกเปลี่ยนเส้นทางกลับมา ดูเหมือนว่า Cisco ASA จะตัดสินว่านี่เป็นความเสี่ยงด้านความปลอดภัยและปฏิเสธการเชื่อมต่อ
เป็นแนวปฏิบัติที่ดีที่จะใช้ข้อยกเว้นหรือไม่? หรือมีวิธีที่ดีกว่า?
ฉันไม่สามารถรักษา ASA ได้ด้วยตัวเอง - ฉันต้องเปิดตั๋วเพื่อขอเปลี่ยนแปลง