3流プログラマのメモ書き

元開発職→社内SE→派遣で営業支援の三流プログラマのIT技術メモ書き。 このメモが忘れっぽい自分とググってきた技術者の役に立ってくれれば幸いです。(jehupc.exblog.jpから移転中)

FortiGate110CをDNSサーバとして動作させる

ForiGate110CでWAN1をPPPoEでプロバイダに接続(インターネット用)、switchを社内LAN用として運用してます。 WAN2を別社内LAN用として構築してるんですが、クライアントのDNS参照サーバを、WAN2にしても名前解決できません。

FortiOSのバージョンはv5.0です。

調べてみると、明示的にWAN2でDNSサーバとして動作させないと行けないようです。 コマンドで実行する必要があるようです。

まず、現状の設定を見てみました。

FW1 # config system dns-server
FW1 # show
config system dns-server
    edit "switch"
    next
end

switch インターフェイスだけがDNSサーバとして稼働するようになっているようです。 以下のようにしてwan2を追加します。

FW1 # config system dns-server
FW1 (dns-server) # edit "wan2"
new entry 'wan2' added
FW1 (wan2) # end

設定を確認してみます。

FW1 (dns-server) # show
config system dns-server
    edit "switch"
    next
    edit "wan2"
    next
end

ちゃんと追加されまてます。 動作も期待したものとなっていました。

参考:
CLIの基本コマンド : FortiGateの設計/設定ガイド
Networld HelpDes