thavron
Goto Top

DNS Auflösung

Moin,

ich habe einen Windows 2019 Essentials Server als PDC mit DNS-Server aufgesetzt.
Die Clients haben eine festgelegte IP (z.B. 192.168.200.100), der bevorzugte DNS-Server ist der PDC (192.168.200.1).

Internetanfragen wie adobe.com können von den Clients aufgerufen werden (allerdings mit einer unvollständigen Darstellung, das Nachladen von Web-Elementen scheint blockiert), get.adobe.com aber nicht.

Auch Updates ziehen sich die Clients.

Grundsätzlich scheint die DNS-Weiterleitung also zu funktionieren, aber wo hakt es?

Content-Key: 1051631405

Url: https://administrator.de/contentid/1051631405

Printed on: April 25, 2024 at 04:04 o'clock

Member: erikro
erikro Jul 19, 2021 at 16:12:09 (UTC)
Goto Top
Moin,

Zitat von @thavron:
ich habe einen Windows 2019 Essentials Server als PDC mit DNS-Server aufgesetzt.

Lass mal das P weg. face-wink Es gibt nur noch einen PDC-Emulator. Das ist einer der Betriebsmaster (FSMO).

Die Clients haben eine festgelegte IP (z.B. 192.168.200.100), der bevorzugte DNS-Server ist der PDC (192.168.200.1).

"Bevorzugter" oder "einziger"? Wenn es nicht der einzige ist, dann ändern.

Internetanfragen wie adobe.com können von den Clients aufgerufen werden (allerdings mit einer unvollständigen Darstellung, das Nachladen von Web-Elementen scheint blockiert), get.adobe.com aber nicht.

Was sagt auf den betroffenen Clients:

nslookup adobe.com
nslookup get.adobe.com

Bitte ausführen und hier posten. Bitte Code-Tags verwenden (klicke auf </>).

Grundsätzlich scheint die DNS-Weiterleitung also zu funktionieren, aber wo hakt es?

Hast Du denn eine Weiterleitung auf Deinem DNS-Server konfiguriert? Wenn ja, wohin? Wenn nein, warum nicht?

Liebe Grüße

Erik
Member: thavron
thavron Jul 19, 2021 at 16:37:41 (UTC)
Goto Top
Ich habe eine Weiterleitung auf 194.25.2129 (Telekom) angelegt.
Der DC ist der einzige DNS-Server für die Clients.

Betroffen sind alle Clients und auch der Server verhält sich so.
Hier die lookups:
nslookup adobe.com
DNS request timed out.
    timeout was 2 seconds.
Address:  194.25.2.129

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Zeitüberschreitung bei Anforderung an Unknown.

nslookup get.adobe.com
DNS request timed out.
    timeout was 2 seconds.
Address:  194.25.2.129

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Zeitüberschreitung bei Anforderung an Unknown.

adobe.com wird im Browser angezeigt (Edge wie Chrome)
get.adobe.com nicht (ebenso Edge wie Chrome).

Vielen Dank!

VG Markus
Member: thavron
thavron Jul 19, 2021 at 16:48:36 (UTC)
Goto Top
Ich habe weiter geschaut:
Der DNS-Server in der Weiterleitung 194.25.2.129 hat eine Zeitüberschreitung der Überprüfung und
<cod.e
ping 8..8.8.8
Zeitüb.erschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 8.8.8.8:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
(100% Verlust)


Selbiges für 194.25.2.129.
Member: Pjordorf
Pjordorf Jul 19, 2021 at 18:00:49 (UTC)
Goto Top
Hallo,

Zitat von @thavron:
Der DNS-Server in der Weiterleitung 194.25.2.129 hat eine Zeitüberschreitung der Überprüfung und
Bist du Kunde der Telekom, ist Telekom dein ISP? Warum nicht eine Weiterleitung auf den ISP Router?

Gruß,
Peter
Member: mbehrens
mbehrens Jul 19, 2021 at 21:20:50 (UTC)
Goto Top
Zitat von @thavron:

Ich habe eine Weiterleitung auf 194.25.2129 (Telekom) angelegt.

In der Regel werden die DNS Server beim Verbindungsaufbau zugeteilt. Ist dies der übermittelte DNS Server?
Member: lcer00
lcer00 Jul 20, 2021 at 05:01:53 (UTC)
Goto Top
Hallo,
Zitat von @thavron:

Ich habe weiter geschaut:
Der DNS-Server in der Weiterleitung 194.25.2.129 hat eine Zeitüberschreitung der Überprüfung und
<cod.e
ping 8..8.8.8
Zeitüb.erschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 8.8.8.8:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
(100% Verlust)


Selbiges für 194.25.2.129.
poste doch mal ipconfig /all vom Server.

Grüße

lcer
Member: radiogugu
radiogugu Jul 20, 2021 at 07:19:34 (UTC)
Goto Top
Hallo.

Welcher Router liegt denn überhaupt vor?

Wekche DNS Server sind dort eingetragen?

Zitat von @lcer00:
poste doch mal ipconfig /all vom Server.

Das würde auf jeden Fall mal helfen.

Gruß
Marc
Mitglied: 148291
148291 Jul 20, 2021 at 09:37:35 (UTC)
Goto Top
Member: thavron
thavron Jul 20, 2021 at 14:06:21 (UTC)
Goto Top
Vielen Dank, gegoogelt habe ich schon.

Hier ipconfig:
PS C:\Users\Administrator> ipconfig /all

Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : dc
   Primäres DNS-Suffix . . . . . . . : ***.de
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : ***.de

Ethernet-Adapter Embedded LOM 1 Port 2:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : HPE Ethernet 1Gb 2-port 361i Adapter
   Physische Adresse . . . . . . . . : B4-7A-F1-2F-6D-A1
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter Embedded LOM 1 Port 1:

   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : HPE Ethernet 1Gb 2-port 361i Adapter #2
   Physische Adresse . . . . . . . . : B4-7A-F1-2F-6D-A0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2003:d0:c723:5a00:41c1:d056:a39:e57d(Bevorzugt)
   IPv6-Adresse. . . . . . . . . . . : fde2:8acd:e9d3:0:41c1:d056:a39:e57d(Bevorzugt)
   Verbindungslokale IPv6-Adresse  . : fe80::41c1:d056:a39:e57d%7(Bevorzugt)
   IPv4-Adresse  . . . . . . . . . . : 192.168.200.1(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : fe80::a2e4:cbff:feea:7954%7
                                       192.168.0.1
   DHCPv6-IAID . . . . . . . . . . . : 431258353
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-28-44-C3-86-B4-7A-F1-2F-6D-A0
   DNS-Server  . . . . . . . . . . . : 192.168.200.1
                                       fe80::a2e4:cbff:feea:7954%7
   NetBIOS über TCP/IP . . . . . . . : Aktiviert

192.168.200.1 ist der Server
192.168.0.1 ist der Router
Mitglied: 148656
148656 Jul 20, 2021 updated at 14:35:34 (UTC)
Goto Top
Armer @aqui ... sicherlich ist er gerade böse mit dem Kopf auf der Tischplatte aufgeschlagen. face-wink
Also ein paar grundsätzliche Kenntnisse über Netzwerke sollte man schon beherrschen.
https://www.elektronik-kompendium.de/sites/net/0503271.htm

Jedes Netzwerksegment benötigt ein eigenes Gateway.

Gruß
C.C.
Member: support-m
Solution support-m Jul 20, 2021 updated at 14:25:16 (UTC)
Goto Top
Zitat von @thavron:

192.168.200.1 ist der Server
192.168.0.1 ist der Router

Moin,
das ist IP-technisch natürlich Quatsch. Dein Gateway muss sich im gleichen Subnetz befinden wie dein Router. Ändere die IP deines Gateways auf eine IP im 200er-Netz und konfiguriere diese als Gateway bei deinem Server / Clients.

Dann wirst du auch 8.8.8.8 anpingen können.

MfG
Member: thavron
thavron Jul 20, 2021 at 17:04:29 (UTC)
Goto Top
Ja, super, vielen Dank!

Es ist gelöst.
Sorry, ich hatte an der Stell ein Brett vorm Kopp.

VG Markus
Member: lcer00
lcer00 Jul 20, 2021 at 18:24:00 (UTC)
Goto Top
Zitat von @148656:

Armer @aqui ... sicherlich ist er gerade böse mit dem Kopf auf der Tischplatte aufgeschlagen. face-wink
… nicht nur der arme aqui

Grüße

lcer
Member: aqui
aqui Jul 21, 2021 at 17:17:35 (UTC)
Goto Top
Ich verkneife mir mal einen Kommentar ! 🧐 Der TO ist ja schon zum schämen in die Ecke gegangen...
Member: thavron
thavron Jul 22, 2021 at 14:30:28 (UTC)
Goto Top
Vielen Dank für die Häme.
Ich glaube deswegen habe ich 15 Jahre nicht gepostet.
Member: aqui
aqui Jul 22, 2021 updated at 14:57:09 (UTC)
Goto Top
Ein bisschen Rückgrat sollte man schon mitbringen wenn der Wind mal etwas rauher wird und nicht gleich weinerlich einknicken wenn man zugegebenermaßen Fehler gemacht hat die ein guter Admin eigentlich mit nur etwas Doku lesen nicht machen sollte.
Ein Flugzeug startet auch immer gegen den Wind !!! face-wink
Member: thavron
thavron Jul 22, 2021 updated at 15:09:19 (UTC)
Goto Top
Ich habe genug Rückrat, danke.
Der Profi muss aber nicht nachtreten.
Member: Pjordorf
Pjordorf Jul 22, 2021 at 15:04:33 (UTC)
Goto Top
Hallo,
Zitat von @aqui:
Ein Flugzeug startet auch immer gegen den Wind !!! face-wink
Und landet nur im ungünstigsten Fall mit den Wind face-smile
Member: aqui
aqui Jul 22, 2021 updated at 15:10:58 (UTC)
Goto Top
Der Profi muss aber nicht nachtreten.
Tut er auch nicht sondern genau das Gegenteil und dich moralisch wieder etwas aufbauen so das du uns nicht wieder die nächsten 15 Jahre fehlst ! 😉