Zscaler en interne DNS-oplossingen problemen

Onze kantoor netwerken hebben interne DNS ingesteld. Wanneer een gebruiker verbinding maakt met een van deze netwerken en probeert een interne URL te bezoeken zoals bob.internal.net (we hebben split brain DNS, intern en extern dat hetzelfde domein gebruiken), wordt het interne IP-adres opgelost, wat voorkomt dat ze de pagina succesvol kunnen bereiken omdat we IP’s in het app-segment niet toestaan.

Een van de aanpakken die we hebben geprobeerd om dit op te lossen, is door een geheel nieuw draadloos netwerk te maken en alleen extern DNS daarop in te stellen. Deze methode werkt, maar het vereist dat gebruikers hiermee verbinden en soms doen ze dat niet en dan wordt hun toegang gebroken.

We kunnen deze DNS-wijziging niet doorvoeren op de bestaande LAN/WIFI-netwerken omdat dat bepaalde dingen zou breken. Weet iemand of er een oplossing is voor bovenstaande situatie waarbij het een naadloze migratie voor onze gebruikers zou zijn?

Dank u!

Aangenomen dat je ZCC-clients actief zijn terwijl ze op het netwerk zijn, voeg *.internal.net toe aan de DNS Uitsluitingslijst in je ZCC-applicatieprofiel.

Ik ben teruggegaan naar AnyConnect. Een andere optie kan zijn om de dig CLI op infoblox te gebruiken. Ik doe regelmatig nslookup voor firewallbeveiligingsbeleid. Bedankt