tranministrator
Goto Top

DNS-Auflösung nur mit FQDN?

Liebe Admins!

vermutlich nach einem Tausch der Firewall, sprich Umleiten des Site 2 Site VPNs zwischen 2 Standorten auf eine andere Firewall haben wir ein Problem.
Nach dem Netzwerkumzug wurde ein Windows 2019 Testserver aufgesetzt um die ganzen Verbindungen zu testen.
Dabei ist aufgefallen, dass Pings und NSLOOKUPs nur mit den FQDN funktionieren.
Zuvor ging das auch ohne das Domain Suffix.
Habt ihr eine Idee was unsere Netzwerkadministratoren hier noch genau prüfen können?
Morgen steht noch der Test eines Clients aus um auszugrenzen, ob es nicht doch vielleicht mit dem Template des Testservers zu tun haben kann.

LG

Rob

Content-ID: 1170255266

Url: https://administrator.de/contentid/1170255266

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

emeriks
emeriks 18.08.2021 um 23:04:14 Uhr
Goto Top
Hi,
wie ist denn der Testserver DNS-seitig konfiguriert?
Ist er Mitglied einer AD-Domäne?
Ist er Standalone? Wenn ja: Wurde ein DNS-Suffix konfiguriert?
Wurden zusätzliche DNS-Suffixe konfiguriert? Entweder per GPO oder an der TCP/IP-Konfiguration?

Die Auflösung von NetBIOS-Namen über DNS funktioniert nicht von Zauberhand. Der DNS-Client selbst bastelt aus dem NetBIOS-Namen und den ihm bekannten DNS-Suffixen einfach FQDN und versucht, diese aufzulösen.

2021-08-18 22_58_08-window
Tranministrator
Tranministrator 19.08.2021 um 06:59:44 Uhr
Goto Top
Guten Morgen!

Ja, er ist Mitglied der Domäne. Lt. den Netzwerkern stimmt auch soweit alles. Nur ich kann keine DNS Namen auflösen, ohne das Domänen Suffix anzuhängen.

LG

Rob
149062
Lösung 149062 19.08.2021 aktualisiert um 07:56:41 Uhr
Goto Top
Prüf mal ob der DHCP Server das Domain Suffix den Clients per Client-Option mitteilt.
Option Number 15 (Domainname)
ukulele-7
ukulele-7 19.08.2021 um 08:35:33 Uhr
Goto Top
Wer ist denn DNS Server, der Windows Domain Controller oder auch die Firewall / Router / Gateway-Lösung? Um welches Gerät handelt es sich dabei?

Auf welchem Gerät tritt das Problem auf, nur auf dem 2019 Testsystem oder auch auf dem ursprünglichen Server? Welche DNS Einstellungen hat das problematische Gerät, kommen noch welche durch die VPN Config hinzu?
NordicMike
NordicMike 19.08.2021 um 13:22:31 Uhr
Goto Top
Poste mal das Ergebnis von

ipconfig /all
Tranministrator
Tranministrator 24.08.2021 um 20:08:27 Uhr
Goto Top
Hello liebe Admins!

Im DHCP war der Domain-Suffix korrekt eingestellt, zumindest für die Clients.
Die Server benötigen natürlich keinen DHCP, sondern arbeiten mit fixer IP-Adresse.
Bei diesen hat die Konfiguration des Domain-Suffixes gefehlt. Diese wurde nachgezogen und jetzt läuft es.

Vielen Dank für eure Hilfe!

LG

Rob
emeriks
emeriks 25.08.2021 um 08:20:36 Uhr
Goto Top
oooch, keine Ursache
NordicMike
NordicMike 25.08.2021 aktualisiert um 11:10:54 Uhr
Goto Top
Das hätte

ipconfig /all

sofort erkannt:

Unter "Suchliste für verbindungsspezifische DNS-Suffixe:" stehen die Suchdomains. Wenn ein einfacher Hostname nicht gefunden wird, wird nach <hostname>.<suchdomain> weiter gesucht.
emeriks
emeriks 25.08.2021 aktualisiert um 11:28:24 Uhr
Goto Top
@NordicMike
Ich nehme an, dafür war mein Screenshot nicht eindeutig genug. face-wink
NordicMike
NordicMike 25.08.2021 um 11:43:27 Uhr
Goto Top
Genau, ich meine, ja, der war sehr wohl eindeutig. Seitens Threadstarter kam jedoch keine eine Reaktion auf die Frage, was denn ausgegeben wird.