langaber
Goto Top

Client-PC findet mit nslookup DNS-Server nicht mehr, obwohl DNS-IP-Adresse ist

Hallo Kollegen,

nachdem ein PC mal eine andere IP-Adresse bekommen hat, um auf einen Router zugreifen zu können, meldet nslookup nach dem zurücksetzen auf die vorherige richtige IP im Netz folgendes:
Server: unknown und als IP-Adresse kommt nicht wie bei allen anderen PC' s die IPv4 sondern eine IPv6-Adresse.

Auch der Adapter zeigt nicht mehr die Domäne Firma.local,, sondern Netzwerk2.

Könnt Ihr helfen, welche Info' s braucht Ihr noch ?

Gruß Euer Langaber

Content-ID: 671054

Url: https://administrator.de/forum/client-pc-findet-mit-nslookup-dns-server-nicht-mehr-obwohl-dns-ip-adresse-ist-671054.html

Ausgedruckt am: 18.02.2025 um 13:02 Uhr

Xerebus
Xerebus 30.01.2025 um 21:07:48 Uhr
Goto Top
Wie hast du die zurückgesetzt?
Einfach in den netzwerkeinstellungen eingegeben.
Ist der bereich oder die ip trotzdem noch im dhcp bereich der fritzbox?
Welche ips haben denn rechner - fritzbox.
Die fritzbox macht dns oder.
Was passiert wenn du am client einfach als dns mal die 8.8.8.8 eingibst?
Langaber
Langaber 30.01.2025 um 21:45:43 Uhr
Goto Top
Das Domänennetz von Firma.local ist 192.168.1.0/24 DHCP + DNS übet den DC, Zwischen dem internen Netz und der FB7430 ist ein Zyxel ATP100 als Gateway mit 192.168.1.1, die FB hat 192-168.10.1 und vergibt an die FW per DHCP eine IP an die WAN1 der FW.
Jetzt muss die ATP100 FW wg Defekt ausgetauscht werden gegen ein neues Gerät, deshalb habe ich diese zum Einsenden zum Umtausch rausgenommen und die FB wieder als Gateway mit 192.168.1.1 und DHCP deaktiviert, da ja das der DC mit seinem DNS macht.
Anschließend der Effekt, dass ALLE 4 anderen Clients Connect-Probleme mit dem DC hatten, der Netzweradapter hieß jetzt bei allen Clients Netzwerk x, und die Freigaben auf den Server verlangten Anmeldeuser und PW.
Habe daraufhin die Firewall wieder dazwischen geschaltet und die andern Clients haben wieder wie vorher korrekt funktioniert.
Der Problem-PC hatte diese Effekt nicht, habe ihn deshalb mit Wiederherstellung auf 2 Tage vorher wiederhergestellt erfolgreich, wo ja alles wie bei den anderen PC i. O. war. trotzdem noch gesponnen nochmals aus Domäne entfernt und wieder neu angemeldet, whoami meldet korrekt Firma/UserX, die Icons auf dem Desktop waren auch nicht mehr ausgegraut, sondern wiede die korrekten Bilder, aber nslookup zeigt, dass am Netzwerkstack irgendwas Schaden genommen hat.
P.S.: Alle CLients haben feste IP' s mit der korrekten IP des DNS-Servers.
Gruß Harald
mbehrens
mbehrens 30.01.2025 um 22:00:13 Uhr
Goto Top
Zitat von @Langaber:

Jetzt muss die ATP100 FW wg Defekt ausgetauscht werden gegen ein neues Gerät, deshalb habe ich diese zum Einsenden zum Umtausch rausgenommen und die FB wieder als Gateway mit 192.168.1.1 und DHCP deaktiviert, da ja das der DC mit seinem DNS macht.

Die FB verteilt jetzt nicht zufällig auch öffentliche IPv6 Adressen?
Welche DNS Weiterleitungen sind auf dem DC definiert?
Versuchen die Clients jetzt zufällig auch DoT/DoH zu nutzen?
DivideByZero
DivideByZero 30.01.2025 um 22:05:39 Uhr
Goto Top
P.S.: Alle CLients haben feste IP' s mit der korrekten IP des DNS-Servers.

Wie ist das gemeint? Die Clients haben eine feste IPv4? Wozu dann der DHCP?

Und prüfe mal:
Zitat von @mbehrens:
Die FB verteilt jetzt nicht zufällig auch öffentliche IPv6 Adressen?

ob da der DHCP doch aktiv ist

Anschließend der Effekt, dass ALLE 4 anderen Clients Connect-Probleme mit dem DC hatten, der Netzweradapter hieß jetzt bei allen Clients Netzwerk x, und die Freigaben auf den Server verlangten Anmeldeuser und PW.

Auch das deutet auf einen weiteren DHCP-Server hin.

Gruß

DivideByZero
Xerebus
Xerebus 30.01.2025 um 22:34:17 Uhr
Goto Top
Ipv6 auf den clients mal abschalten zur sicherheit.
Vision2015
Vision2015 31.01.2025 aktualisiert um 11:48:59 Uhr
Goto Top
Moin...

aber nslookup zeigt, dass am Netzwerkstack irgendwas Schaden genommen hat.
oha.. was zeigt es denn, ein kaputtes zahnrad?

P.S.: Alle CLients haben feste IP' s mit der korrekten IP des DNS-Servers.
wozu die festen IP´s du hast doch nen DHCP im DC!
.....und die FB wieder als Gateway mit 192.168.1.1 und DHCP deaktiviert, da ja das der DC mit seinem DNS macht.
hast du dein DNS auf dem DC überprüft, hast du im DHCP das richtige Gateway und DNS?
sind deine PC´s jetzt im Öffentlichen Netzwerk, und nicht mehr im Domain Netzwerk?
mach deine Fritte IPV6 DHCP? wenn ja, abschalten!
ist der DC im Domain Netzwerk? wenn nein, NLA Dienst mal neustarten, vorher IPV6 Prüfen und abschalten!
Anschließend der Effekt, dass ALLE 4 anderen Clients Connect-Probleme mit dem DC hatten, der Netzweradapter hieß jetzt bei allen Clients Netzwerk x, und die Freigaben auf den Server verlangten Anmeldeuser und PW.
sagt mir, das dier kisten im Öffentlichen Netzwerk sind...

Frank
Langaber
Langaber 04.02.2025 um 07:57:16 Uhr
Goto Top
Hallo, Danke für die Antworten:

1. die Clients melden plötzlich 'Privates Netzwerk' !!, NICHT öffentliches Netzwerk
2. DNS-Weiterleitung auf die IP der FW, jetzt auf die IP der FW (192.168.1.1 bleibt also)
3. DHCP auf FW deaktiviert
4. kein DNSSEC aktiviert
5. feste IP wg. Röntgensystemen in der Arztpraxis, DHCP für neue Geräte
6. IPv6 auf Clients abgeschaltet brachte keine Besserung
7. am DC ist alles korrekt

Frage: wie kann ich einen anderen evtl. im System vorhandenen DHCP-Server identifizieren ?
Vision2015
Vision2015 04.02.2025 um 09:03:21 Uhr
Goto Top
Moin,
Zitat von @Langaber:

Hallo, Danke für die Antworten:

1. die Clients melden plötzlich 'Privates Netzwerk' !!, NICHT öffentliches Netzwerk
?!?!?
2. DNS-Weiterleitung auf die IP der FW, jetzt auf die IP der FW (192.168.1.1 bleibt also)
äh... wiso? sollte doch der DC sein, der macht die weiterleitung!
klar das er das Domain Netzwerk nicht findet!
3. DHCP auf FW deaktiviert
richtig... der soll auf dem DC laufen!
4. kein DNSSEC aktiviert
ok
5. feste IP wg. Röntgensystemen in der Arztpraxis, DHCP für neue Geräte
ok, auch kein Problem.
6. IPv6 auf Clients abgeschaltet brachte keine Besserung
ok.. wie hast du das gemacht.. mit dem reg key, oder einfach nur das Häkchen wechgemacht?
7. am DC ist alles korrekt
das glaube ich nicht

Frage: wie kann ich einen anderen evtl. im System vorhandenen DHCP-Server identifizieren ?

Frank
DivideByZero
DivideByZero 04.02.2025 um 14:37:46 Uhr
Goto Top
Zitat von @Langaber:
Frage: wie kann ich einen anderen evtl. im System vorhandenen DHCP-Server identifizieren ?

DHCP auf dem DC (da ist er doch jetzt/weiterhin, richtig?) deaktivieren (oder Netzwerkkabel raus), PC/Laptop anklemmen, neu starten und schauen, ob er eine IP bekommt.

Wenn ja: schlecht. Dann DHCP-Server ermitteln
Langaber
Langaber 06.02.2025 um 09:42:22 Uhr
Goto Top
Ja DC ist DHCP und DNS. Danke für die Hilfe
DivideByZero
DivideByZero 06.02.2025 um 10:49:11 Uhr
Goto Top
? Worauf bezieht sich Dein Kommentar?
Hast Du mal getestet, wie von mir geschrieben?
Langaber
Langaber 06.02.2025 um 19:59:39 Uhr
Goto Top
@DivideByZero: konnte noch nicht testen, muss Zyxel-Firewall-Störungen bis Mitte nächste Woche bearbeiten auch am WE.
Gruß Harald