oselbeck
Goto Top

DNS Anfänger Frage . Zugriff vom Internen Netz auf eigene Website klappt nicht

Mehrer VM´s im Netz, alle haben den DC als DNS, nur der DC die Firewall.

Zugriff auf eigene Website klappt nur vom DC ... von den VM´s und von den Client nicht.

Welcher DNS eintrag fehrl auf dem DC um auf die WEbsite zuzugreifen ... face-wink

Danköö

Content-ID: 301667

Url: https://administrator.de/contentid/301667

Ausgedruckt am: 26.11.2024 um 14:11 Uhr

117643
117643 13.04.2016 um 10:14:58 Uhr
Goto Top
wo liegt den die webseite? auf einem deiner server?
was passiert wenn du versuchst die dns auszulösen? welche antwort bekommst du?
SlainteMhath
SlainteMhath 13.04.2016 um 10:16:38 Uhr
Goto Top
Moin,

Mehrer VM´s im Netz, alle haben den DC als DNS, nur der DC die Firewall.
Das Setup ist falsch. Der DC braucht sich (127.0.0.1) und/oder einen anderen DC als DNS-Client eingegragen.
Im DNS-SERVER muss der DNS der Firewall (oder des ISPs) eingetragen werden, falls du nicht direkt mit den Root Servern reden willst.

läuft dein AD unter der gleichen Domain wie die Website (firma.tld)?
Dann braucht der AD-DNS noch einen "www.firma.tld" Eintrag, der auf die IP eurer Webseite zeigt.

lg,
Slainte
OSelbeck
OSelbeck 13.04.2016 um 10:25:35 Uhr
Goto Top
Es ist noch ein Exchnage installiert, ja der DC sollte sich eigentlich als Primären DNS haben face-wink Kollege hat eingerichtet face-wink

Die Website wird wo anders gehostet (1und1)

Diverse DNS Einträge habe ich gefunden, wegen Exhnage ...
OSelbeck
OSelbeck 13.04.2016 um 10:27:12 Uhr
Goto Top
Also Alle bis auf DC haben den Primären DC als DNS und Sekundär die FW ... beim DC ist das fälschlicherweise umgekehrt ...
OSelbeck
OSelbeck 13.04.2016 um 10:37:41 Uhr
Goto Top
Ach so ... also die interne heisst.local und die externe .ag face-wink
Ausserwoeger
Lösung Ausserwoeger 13.04.2016 um 10:42:43 Uhr
Goto Top
Hi

Wenn das so stimmt und am DNS keine eigene Zone mit der .ag domain eingerichtet ist muss es Funktionieren.

Wenn aber am DNS eine zone angelegt ist mit domain.ag und hier der eintrag für die Homepage (externe IP des webservers) fehlt fragt der DNS Server auch nicht im internet nach da er selbst die Zone für die Domain hat und den eintrag nicht finden kann.

LG Andy
OSelbeck
OSelbeck 13.04.2016 um 10:43:44 Uhr
Goto Top
Noch einen face-wink er hat ne Forward Lookzine auf die "Öffentiche" .ag adresse gemacht, er meinte wegen Exchange ... nötig ?? das ist doch das Problem denke ich, weil der A eintrag auf den Exchnage verweisst oder ?
SlainteMhath
SlainteMhath 13.04.2016 um 10:44:31 Uhr
Goto Top
DC haben den Primären DC als DNS und Sekundär die FW ... beim DC ist das fälschlicherweise umgekehrt ...
Das ist falsch. In einem AD dürfen nur AD-Integrierte DNS-Server an den DCs eingetragen werden - der FW-DNS hat da (auch beim sekundären) nichts zu suchen. Bei den Clients kann man darüber diskutieren, ob der FW-DNS als sekundärer eingetragen werden kann - aber eigentlich sollte da der DNS des zweiten DCs drin stehen.

Was passiert denn bei einem "nslookup deine-website.ag" am DC und an den Clients?
Ausserwoeger
Ausserwoeger 13.04.2016 aktualisiert um 10:47:14 Uhr
Goto Top
Hi

Ja das sollte das Problem sein du musst hier einen www eintrag für deine Homepage erstellen.

PS: Notwendig für den Exchange wird das sein wegen OWA damit auch Intern die Auflösung des zugangs funktioniert.

LG Andy
OSelbeck
OSelbeck 13.04.2016 um 10:51:16 Uhr
Goto Top
Ja der funktionierde löst über .254 auf (FW)und gibt mir die Öffentliche ip wieder,
und der nicht über den DC, es ist nur ein DC im Netz, aber die Öffentliche IP meine Website ändert sich doch immer oder sehe iuch das falsch ?
SlainteMhath
Lösung SlainteMhath 13.04.2016 um 10:58:36 Uhr
Goto Top
Ja der funktionierdst über .254 auf (FW)und gibt mir die Öffentliche ip wieder,
Trotzdem: dein DNS Setup ist falsch. Der DC wirft dir wahrscheinlich beim Start massenweise Warnungen/Fehler im Eventlog wegen den nicht auflösbaren AD-Einträgen die er im DNS der FW nicht findet.

und der nicht über den DC,
Wie @Ausserwoeger schon schrieb:
"du musst hier einen www eintrag für deine Homepage erstellen."

es ist nur ein DC im Netz,
Schlecht, aber das ist dein Risiko face-smile

aber die Öffentliche IP meine Website ändert sich doch immer oder sehe iuch das falsch ?
Warum sollte sie? Kommt natürlich auf den Hoster an, aber der hat idR kein Interesse daran "immer" den DNS upzudaten
OSelbeck
OSelbeck 13.04.2016 um 11:01:47 Uhr
Goto Top
Ahh Okey Super danke für eure hilfe ich mache mal ne A Eintrag im DNS und schue face-wink

Das Netz ist ein überschaubares mit 10 Clienst, der hat schon 4 vm´s weil wir schon durch bekommen haben WTS,SQL Exhnage und DC zu trennen, ist halt nen kleines Netz face-wink danke für eure Hilfe nochmals ich gebe Rückmeldung !!
OSelbeck
OSelbeck 13.04.2016 um 11:20:27 Uhr
Goto Top
LÄUFT !! DANKE !! Ich denke wenn ich auf FTP meiner Site zugreifen mäöchte mache ich dann einen FTP Eintrag oder?

Danke !!
ErikM87
ErikM87 13.04.2016 um 17:56:49 Uhr
Goto Top
Einen FTP-Eintrag gibt es nicht im DNS.

Eine Anfrage, sei es HTTP oder FTP auf den Servernamen, richtet sich nach dem A-Eintrag.