![](https://static.wixstatic.com/media/07c9db_4ce70859a4ea4932984a632caa8ca3a6~mv2.jpg/v1/fill/w_104,h_46,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_4ce70859a4ea4932984a632caa8ca3a6~mv2.jpg)
E aew galera, tudo bem com vocês?
Correria tá grande, mas consegui um tempinho para fazer mais um post.
Então, recentemente tive que substituir um WhatchGuard por um Fortigate, numa empresa que foi adquirida por um dos clientes que atendo.
Durante o processo de incorporação dessa nova empresa ao ambiente do nosso cliente, será necessário ter os dois ambientes rodando em paralelo (DomÃnio do cliente e DomÃnio da empresa que foi comprada). Sendo assim, no ambiente terão estações num domÃnio e no outro.
Um dos problemas que encontramos, foi referente a resolução de nomes, uma vez que dispositivos num domÃnio, precisariam acessar recursos no outro domÃnio por meio de nomes DNS.
Foi nesse momento, que tivemos que recorrer ao encaminhamento condicional DNS no Fortigate.
Dessa forma, consultas ao domÃnio X.local, serão encaminhados ao servidor DNS do domÃnio X e consultas ao domÃnio Y.local, ao servidor DNS do domÃnio Y.
Também configuramos, para o Fortigate atender as requisições DNS dos clientes.
Agora que vocês já têm uma ideia de como esse recurso pode ser utilizado, vamos para configuração do mesmo.
Essa configuração pode ser realizada via interface web ou via CLI, veremos as duas formas.
Inicialmente, iremos ver como configurar usando a interface web:
Primeiro você vai precisar ir em "System->Setting->Feature Visibility" e habilitar a opção "DNS Database".
![](https://static.wixstatic.com/media/07c9db_66cf197efd0d466c8424199af087ea4f~mv2.jpg/v1/fill/w_147,h_52,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_66cf197efd0d466c8424199af087ea4f~mv2.jpg)
Agora em "Network->DNS Server" vamos criar os encaminhamentos:
![](https://static.wixstatic.com/media/07c9db_a8a041e90683417ca0bc9e021e66305e~mv2.jpg/v1/fill/w_147,h_79,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_a8a041e90683417ca0bc9e021e66305e~mv2.jpg)
Vamos criar os encaminhamentos em "DNS Dabatabe"z, clicando em "Create New":
![](https://static.wixstatic.com/media/07c9db_8ba508fe136f43bd9e59f8969b7a65fe~mv2.jpg/v1/fill/w_138,h_78,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_8ba508fe136f43bd9e59f8969b7a65fe~mv2.jpg)
DNS Zone: Digite o nome da zona;
Domain Name: adicione o nome do domÃnio para o qual você deseja fazer o encaminhamento;
DNS Forward: adicione o IP do servidor DNS para o domÃnio que será realizado o encaminhamento.
Repita o mesmo processo para criar o encaminhamento para os demais domÃnios:
![](https://static.wixstatic.com/media/07c9db_93cac06035484326bdef7e6ff45501ee~mv2.jpg/v1/fill/w_138,h_75,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_93cac06035484326bdef7e6ff45501ee~mv2.jpg)
Agora vamos habilitar a interface do nosso firewall para atender requisições DNS:
Lá em "DNS Service on Interface" clique em "Create New";
Selecione a interface que deseja habilitar e o modo recursivo.
![](https://static.wixstatic.com/media/07c9db_639739ac4efa497a938d8e88b29728eb~mv2.jpg/v1/fill/w_147,h_31,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_639739ac4efa497a938d8e88b29728eb~mv2.jpg)
Pronto! Agora nosso Fortigate está pronto para atender requisições DNS, além de realizar o encaminhamento das consultas para o domÃnio X e Y.
![](https://static.wixstatic.com/media/07c9db_880ac7efd46b4f7ba5acecac60047d31~mv2.jpg/v1/fill/w_147,h_79,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_880ac7efd46b4f7ba5acecac60047d31~mv2.jpg)
Lembre-se que nas configurações de DHCP na interface interna, devemos habilitar para que entregue como DNS o mesmo IP da interface.
Agora vamos à configuração via CLI:
![](https://static.wixstatic.com/media/07c9db_1321b00ad4c24b75bfde74225c194360~mv2.jpg/v1/fill/w_106,h_121,al_c,q_80,usm_0.66_1.00_0.01,blur_2,enc_avif,quality_auto/07c9db_1321b00ad4c24b75bfde74225c194360~mv2.jpg)
Na configuração do dns-server dentro de "Edit", execute também o comando "set mode recursive".
É isso aà pessoal, forte abraço e até o próximo post!
Contato para projetos, serviços e parceiras, click AQUI.