Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS Auflösung nicht logisch

Mitglied: miichiii9

miichiii9 (Level 1) - Jetzt verbinden

17.11.2019 um 14:18 Uhr, 485 Aufrufe, 11 Kommentare

Guten Tag

Ich habe ein sehr spezielles Phänomen.

Kurzer Aufbau:

ESXI mit 4VMs
  • Domain Controller
  • Exchange
  • ERP Server
  • Webapplication

15 Clients (Win7 / Win10)

3 Cisco Switchs
Sophos Firewall



Das Spezielle ist, dass einige Clients die DNS abfragen richtig auflösen, einige jedoch nicht.

Die interne Domain "firma.local" wird von allen Clients korrekt aufgelöst, allerdings "firma.ch" nicht.
Im DNS habe ich 2 Zonen erstellt für jede Domain eine.

In der "firma.ch" Zone befinden sich 5 Einträge.
2 nach extern "www" und "mail".
3 interne "cc", "email" und "autodiscover".

4 der Clients lösen alle Einträge richtig auf.

Alle anderen lösen die beiden internen "email" und "autodiscover" von dem öffentlichen DNS Server aus.
So als ob diese Clients nicht mit dem internen DNS kommunizieren.
Wenn ich allerdings den "cc" Eintrag anpasse, sehe ich dies direkt bei allen Clients.

Ich habe die Zone komplett neu erstellt. Kein Erfolg.
Die IP Einstellungen sind identisch mit den Clients die Funktionen. Egal ob DHCP oder fix.
Client direkt an den Switch mit den Servern angeschlossen.
Externes Laptop lösst auch direkt richtig auf.
Domain Controller neugestartet.
Cache gelöscht.

Ich weiss nicht wo das Problem genau liegt...

Hoffe auf gute Ideen..

Gruss Michi
Mitglied: certifiedit.net
17.11.2019 um 14:28 Uhr
Hallo Michi,

neuer Aufbau oder Altbestand?

Wenn neu, warum dann .local? Wer hat denn das Design aufgebaut?Kann dir anbieten das komplette System zu inspizieren und zu optimieren. Schreib mir gerne eine Mail.

Viele Grüße,

Christian
certifiedit.net
Bitte warten ..
Mitglied: NordicMike
17.11.2019 um 14:31 Uhr
Dann würde ich mal auf diesen 11 Clients überprüfen von wo sie sich die DNS Daten holen...
Bitte warten ..
Mitglied: aqui
17.11.2019, aktualisiert um 18:13 Uhr
Die interne Domain "firma.local"
Ist hier schon mehrfach gesagt worden aber die Root Domain .local ist absolut Tabu bei internen Domains !
Sie ist weltweit dem DNS Dienst reserviert und wird davon auch in so gut wie allen Netzen aktiv benutzt.
https://de.wikipedia.org/wiki/Zeroconf#Multicast_DNS
Über kurz oder lang wird das also zu Problemen im Netz führen. Vielleicht ist das bei dir schon der Fall.
Welche internen Domain Namen sinnvoll und intelligent sind erklärt dieser Heise Artikel:
https://www.heise.de/select/ct/2017/26/1513540412603853
Bitte warten ..
Mitglied: miichiii9
18.11.2019 um 13:35 Uhr
Allerdings ist die .ch das Problem und nicht die .local.
Bitte warten ..
Mitglied: certifiedit.net
18.11.2019 um 13:36 Uhr
Dein Konstrukt ist wohl das Problem.

VG
Bitte warten ..
Mitglied: miichiii9
18.11.2019 um 13:36 Uhr
Ich habe alle Clients überprüft.
Alle Clients haben den Selben DNS Server, sprich den internen DC und sonnst keinen.

Gruss Michi
Bitte warten ..
Mitglied: miichiii9
18.11.2019 um 13:39 Uhr
Diese Einstellungen haben 3 Jahre ohne Probleme Funktioniert.
Erst seit ich einen neuen Exchange Server installiert habe, habe ich festgestellt, dass die DNS Auflösung fehlerhaft ist.
Bitte warten ..
Mitglied: aqui
18.11.2019 um 15:44 Uhr
nslookup und dig bringen die gleichen Ergebnissse ??
Bitte warten ..
Mitglied: miichiii9
19.11.2019 um 15:18 Uhr
nslookup auf einem Client:

01.
C:\Users\User>nslookup
02.
Standardserver:  srv-dc01.firma.local
03.
Address:  192.168.1.13
04.

05.
> email.brandi.ch
06.
Server:  srv-dc01.firma.local
07.
Address:  192.168.1.13
08.

09.
Nicht autorisierende Antwort:
10.
Name:    email.firma.ch
11.
Address:  x.x.x.x (ext IP der Firewall)
12.

13.
> autodiscover.firma.ch
14.
Server:  srv-dc01.firma.local
15.
Address:  192.168.1.13
16.

17.
Nicht autorisierende Antwort:
18.
Name:    autodiscover.firma.ch
19.
Address:  x.x.x.x (ext IP der Firewall)
20.

21.
> costumercorner.firma.ch
22.
Server:  srv-dc01.firma.local
23.
Address:  192.168.1.13
24.

25.
Name:    customercorner.firma.ch
26.
Address:  192.168.1.105
27.
>
Und die gleiche abfrage auf dem Domain Controller:

01.
C:\Users\Administrator>nslookup
02.
Standardserver:  srv-dc01.firma.local
03.
Address:  192.168.1.13
04.

05.
> email.firma.ch
06.
Server:  srv-dc01.firma.local
07.
Address:  192.168.1.13
08.

09.
Name:    email.firma.ch
10.
Address:  192.168.1.11
11.

12.
> autodiscover.firma.ch
13.
Server:  srv-dc01.firma.local
14.
Address:  192.168.1.13
15.

16.
Name:    autodiscover.firma.ch
17.
Address:  192.168.1.11
18.

19.
> customercorner.firma.ch
20.
Server:  srv-dc01.firma.local
21.
Address:  192.168.1.13
22.

23.
Name:    customercorner.firma.ch
24.
Address:  192.168.1.105
25.
>
Auf dem Client ist als DNS nur der SRV-DC01 eingetragen und sonst keiner.
Wie kann das sein?

Gruss Michi
Bitte warten ..
Mitglied: aqui
19.11.2019 um 16:13 Uhr
Sinnvoller wäre gleich mal nslookup email.firma.ch einzugeben statt die umständliche Variante.
Das Konstrukt ist aber klar.
Zuerst fragt er den DNS Server srv-dc01.firma.local (wobei wir das Thema mit der sehr problematischen Root Domain .local hier schon hatten !)
Der kann aber den Namen nicht auflösen und/oder hat als Weiterleitung dann autodiscover.firma.ch eingetragen der es dann final kann. Dessen Eintrag gewinnt dann.
Auf dem Client ist als DNS nur der SRV-DC01 eingetragen und sonst keiner.
Ja klar, aber SRV-DC01 hat als DNS Weiterleitung einen anderen DNS eingetragen an den er den Request weiterleitet.
Bitte warten ..
Mitglied: miichiii9
20.11.2019 um 00:27 Uhr
Allerdings fragt der Client den DNS der die Antwort kennt.
Wenn ich die gleich Abfrage von einem anderen Server mache erhalte ich die richtige Antwort vom DNS.
Nur von den Clients nicht.
Ich verstehe nicht warum der einzige DNS diese Antwort von den Clients weiterleiten soll nach extern.

Gruss
Bitte warten ..
Ähnliche Inhalte
Viren und Trojaner

Kommen Verschlüsselungstrojaner über logisch deaktivierten Switchports?

Frage von MickiViren und Trojaner9 Kommentare

Mich würde interessieren ob die momentan bekannten Verschlüsselungstrojaner, über in managebaren Switches deaktivierte Ports hinweg kommen? Idee: Das Backupsystem ...

DNS

DNS Architektur, DNS best practice

gelöst Frage von jaegerschnitzelDNS8 Kommentare

Hallo zusammen, wir möchten unsere DNS-Architektur anpassen und hätten dazu noch ein paar Fragen. Zunächst ein paar Infos zur ...

DSL, VDSL

Umleitung DNS

Frage von brooksDSL, VDSL9 Kommentare

Hallo, eine Frage: Ich möchte bei mir das UTM Portal von Sophos veröffentlichen und es funktioniert auch prima. Aktuell ...

Exchange Server

Exchange dns

Frage von Max-meisterExchange Server7 Kommentare

Hallo, ich bin neu hier, und mache gerade meine Ausbildung Installiren in Hyper-v meine Server 1 x Domäne 2012R2 ...

Neue Wissensbeiträge
Linux Tools
Dolibarr ERP CRM - Update Prozess
Anleitung von radiogugu vor 20 StundenLinux Tools

Hallo. Dies soll den kurzen Update Prozess der Software schildern. Zugrunde liegt eine Ubuntu Linux VM an der Stelle. ...

Linux Tools
Dolibarr ERP CRM - Überblick der Software
Anleitung von radiogugu vor 22 StundenLinux Tools

Hallo. Nach der Anleitung zur Einrichtung und Installation der Datenbank und des Webserver Dolibarr ERP CRM Installation möchte ich ...

Linux Tools

Dolibarr ERP CRM Installation der Datenbank und des Webserver

Anleitung von radiogugu vor 22 StundenLinux Tools

Hallo zusammen. Ich bin seit kurzem nebenberuflich selbstständig und suchte eine geeignete Software für die Auftragsverwaltung, CRM und ein ...

Sicherheit

Chrome 79 übermittelt eingegebene Kennwörter nach Hause

Information von DerWoWusste vor 1 TagSicherheit15 Kommentare

Ab sofort warnt Chrome standardmäßig Nutzer davor, wenn aus Leaks bekannte Passwörter zum Einsatz kommen. Beim Besuch einer Website, ...

Heiß diskutierte Inhalte
Netzwerke
Netzwerkstruktur für Zuhause 1Anschluss 2 Netze
Frage von chrishaefNetzwerke24 Kommentare

Hallo liebes Forum, Ich hätte da mal eine Frage an die Profis. Bei uns liegt ein DSL Anschluss im ...

Batch & Shell
Eingabeaufforderung macht Pause bei Datensicherung mit Robocopy auf DVD
Frage von anmelderBatch & Shell23 Kommentare

Hallo, ich sichere einige Daten per Robocopy auf DVD-RAM. Wenn ich nicht am Rechner sitze macht der Befehl nach ...

Server-Hardware
Server startet nach Debian Installation nicht mehr
Frage von RobertDServer-Hardware17 Kommentare

Hallo, ich habe heute zum ersten Mal auf meinen Server (selbst zusammengebaut) Linux installiert, ging auch alles ganz gut. ...

Windows Server
Neuinstallation Windows Server 2016 - wie würdet Ihr vorgehen
Frage von mollyneoWindows Server16 Kommentare

Moin, ich habe gerade ein kleines Problem mit einer bestehenden Installation eines "Fachmanns" und möchte gern wissen, wie ihr ...