O NAT de dentro para dentro, também conhecido como loopback do NAT, resolve problemas de NAT em gancho de cabelo ao acessar um servidor da Web na interface externa de um ASA ou dispositivo semelhante a partir de computadores na interface interna. Isso evita que os administradores de DNS mantenham uma zona DNS interna duplicada que possua os endereços RFC1918 correspondentes para seus servidores que tenham NAT para endereços públicos. Como não sou engenheiro de rede, talvez esteja faltando alguma coisa, mas isso parece um acéfalo para configurar e implementar. O roteamento assimétrico pode ser um problema, mas é facilmente mitigado.
Na minha experiência, os administradores / engenheiros de rede preferem que os funcionários do sistema executem split-dns em vez de configurar seus firewalls para lidar adequadamente com grampos de cabelo NAT. Por que é isso?
ad.example.com
semelhante ou similar (como deveria ser!), Esse problema existirá para todas as example.com
entradas DNS públicas e nada interno será publicado externamente. Obviamente, se você tiver nomeado seu AD igual à sua presença pública, deverá usar o DNS dividido, mas esse não é o melhor design do AD.