garciam
Goto Top

DNS Problem !!!

Ich habe ein ziemlich grosses Problem und komme einfach nicht weiter. Folgende Ausgangslage:

Ich will über den Browser mit der Adresse server3.domain.biz auf den Server3 zugreifen können, nun komme ich aber immer wieder auf den Server4.

- domain.biz, domain.local, intern.local
- Pix 501 Firewall (62.2.2.4)
- Server1, öffentlicher primärer DNS in der domain.local (192.1.1.1)
- Server2, öffentlicher sekundärer DNS in der domain.local (192.1.1.2)
- Server3 mit IIS in der domain.local (192.1.1.3)
- Server4 mit Exchange, IIS, primärer DNS, in der intern.local (192.1.1.4)

- Folgende öffentliche IP-Adressen habe ich: 62.2.2.1, 62.2.2.2, 62.2.2.3, 62.2.2.4

- Der Domainname Server3.domain.biz ist die Adresse 62.2.2.3 zugeteilt. Auch der Domainname Server4.domain.biz hat die Adresse 62.2.2.3

- Auf der Pix habe ich dann mit dem Befehl "static" die IP 62.2.2.3 der IP 192.1.1.3 zugeteilt und zwar so, dass nur was auf http kommt an die IP 192.1.1.3 weitegeleitet wird. Weiter habe ich noch eingestellt, dass alles was https und smtp ist, von der IP 62.2.2.3 der IP 192.168.1.4 weitergegeben wird.

- Die IPs 62.2.2.1 und 62.2.2.2 sind auf der Pix den öffentlichen DNS Servern zugeteilt.

Wenn ich ein nslookup mache oder die IP 62.2.2.3 im Browser eingebe, oder den Namen Server3.domain.biz eingebe, komme ich einfach immer wieder zum Server4.

Ich hoffe es ist einigermassen verständlich und ich wäre für jeden guten Tipp dankbar.

Content-Key: 4684

Url: https://administrator.de/contentid/4684

Printed on: April 19, 2024 at 13:04 o'clock

Member: Alias
Alias Dec 09, 2004 at 11:54:32 (UTC)
Goto Top
Sind Server 3 u. 4 in beiden DNS-Servern eigetragen?
Sind beide DNS in AD angemeldet?
Ist der Datenabgleich zw. den 2 DNS-Servern eingeschaltet?

Bekommst du die richtige Namensauflösung, wenn du die internen IP-Adressen von Server 2 u. 3 mit -A anpingst?
Member: garciam
garciam Dec 09, 2004 at 15:43:45 (UTC)
Goto Top
Server 3 ist auf dem Server1, Server2 und Server4 im DNS eingetragen und zwar folgendermassen:

Auf Server1 in der primären Zone domain.biz, als Server3.domain.biz mit der öffentlichen IP 62.2.2.3
Auf Server1 in der sekundären Zone domain.local, als Server3.domain.local mit der IP 192.1.1.3
Auf Server2 in der sekundären Zone domain.biz, als Server3.domain.biz mit der öffentlichen IP 62.2.2.3
Auf Server2 in der primären Zone domain.local, als Server3.domain.local mit der IP 192.1.1.3
Auf Server4 in der sekundäre Zone domain.local, als Server3.domain.local mit der IP 192.1.1.3

Der Datenabgleich funktioniert, die DNS Server aktualisieren sich gegenseitig.

Was meinst du mit DNS in der Domäne angemeldet?

Wenn ich server3.domain.local im internen Netz eingebe, dann funktioniert es.

Wenn ich vom Server2 ein ping ?a mache bekomme ich server3.domain.local
Wenn ich aber vom Server1 ein ping ?a auf die öffentliche IP 62.2.2.3 mache, bekomme ich ein TimeOut

Danke schon mal für deine Bemühungen!
Member: garciam
garciam Dec 09, 2004 at 16:44:12 (UTC)
Goto Top
Ich habe nun im Log von der Pix gesehen, dass die IP nicht korrekt geroutet wird. Es ist also kein DNS Problem.
Member: garciam
garciam Dec 09, 2004 at 17:30:00 (UTC)
Goto Top
Problem gefunden.

haette nur ein clear xlate auf der Pix ausfuehren muessen