Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS-aware Policy Based Routing

Hello,

I've been searching the forums on this, and even the web but can't find any answers.

We are currently conducting a product evaluation and think Astaro is a terrific product. There is only one issue that is currently blocking us from making a purchase.

We have several site-to-site VPNs where the private address space of the remote site is not known in advance, but each site has a DNS server and domain name (e.g. acme.com). Not knowing the IP address space in advance makes it difficult to setup static routes so that some traffic is forwarded through the VPN but other directly to the Internet.

Therefore, we wish to create routes based on the answers from DNS. For example, if the Astaro DNS receives a request for internal.acme.com, it will forward the DNS request to the server on the far end of the VPN link. That DNS may return 192.168.1.200, which should then be added to a temporary table of static routes, that will route that IP through the far end VPN gateway.

Our question, is is there any way current way or future plan to enable this behavior: Create routes based on DNS queries?

Thank you


This thread was automatically locked due to age.
Parents
  • I don't understand why any special routing would be required.  I also don't understand how a VPN could be configured without knowing the local subnets in advance - how could you be certain they would be disjoint?  Could you give a specific example of such a situation?

    Cheers - Bob
Reply
  • I don't understand why any special routing would be required.  I also don't understand how a VPN could be configured without knowing the local subnets in advance - how could you be certain they would be disjoint?  Could you give a specific example of such a situation?

    Cheers - Bob
Children
No Data