syschad
Goto Top

DNS-Namensauflösung per VPN funktioniert nicht bei Fritzbox-Kopplung

Guten Morgen Gemeinde,
...
Kann von Euch jemand Hilfe leisten bei dem folgenden Problem?

zwei Fritzboxen sind an zwei verschiedenen Standorten mittels Dyndns Namen über VPN (IPSec) dauerhaft gekoppelt.
An Standort 1 mit Box 1 im Netzwerk 192.168.11.0 steht ein Domaincontroller ("SRV1") IP: 192.168.11.3 auf dem DNS ausgeführt wird. die Domäne lautet: standort1.local
An Standort 2 mit Box 2 im Netzwerk 192.168.2.0 steht ein Client ("SRV2") IP: 192.168.2.252, der in die Domäne aufgenommen werden soll.

Ein Ping von SRV2 an 192.168.11.3 funktioniert tadellos.
Ein Zugriff auf freigebene Ordner von SRV1 über Netzwerkfreigabe "\\192.168.11.3\Ordner" funktioniert tadellos.
Ein Ping auf den Hostnamen SRV1, oder auf die Domäne Standort1.local schlägt fehl.

Nun stellt sich die Frage, an welcher Stelle muss hier ein Eintrag gestezt werden, damit die Namensauflösung über das VPN funktioniert?

Content-ID: 82613751817

Url: https://administrator.de/contentid/82613751817

Printed on: September 1, 2024 at 12:09 o'clock

Michi91
Michi91 Aug 05, 2024 updated at 07:04:40 (UTC)
Goto Top
Hat SRV2 die 192.168.11.3 als DNS-Server in den Netzwerkeinstellungen eingetragen?

Funktioniert ein NSLOOKUP
nslookup test.com 192.168.11.3
?
DivideByZero
DivideByZero Aug 05, 2024 at 07:05:46 (UTC)
Goto Top
Moin,

logischerweise auf dem Client, hier SRV2. Dort muss als Nameserver nur und ausschließlich der DC, also 192.168.11.3, eingestellt sein.

Gruß

DivideByZero
syschad
syschad Aug 05, 2024 at 07:18:10 (UTC)
Goto Top
Manchmal steht man tagelang im Wald und sieht keinen einzigen Baum.

Ich danke Euch von Herzen für diesen Hinweis. Warum auch immer ich nicht dahinter kam. Den Eintrag als DNS hatte ich in zahlreichen Versuchen bereits gesetzt, aber leider hat IPv6 dann verhindert, das die Anfrage duch den VPN Kanal (IPv4) durch ging.

Jetzt funktioniert alles.
BudTerence
BudTerence Aug 05, 2024 at 07:22:45 (UTC)
Goto Top
Denk daran den Beitrag als gelöst zu markieren.
MirkoKR
MirkoKR Aug 05, 2024 at 07:23:25 (UTC)
Goto Top
Zitat von @syschad:

die Domäne lautet: standort1.local

Gasoline in to the Fire ... 😛

Du weckst schlafende ... am frühen Montag Morgen 😛

Aber nimm die Standard-"Mahnungen" nicht zu ernst 😉
aqui
aqui Aug 05, 2024 updated at 07:33:02 (UTC)
Goto Top
die Domäne lautet: standort1.local
Manche lernen es nie! face-sad
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
https://imatrix.at/schlechter-domain-name/

Ping (ICMP Protokoll) und SMB/CIFS (TCP Port 445) bedeutet noch lange nicht das die Winblows Firewall am Server auch UDP und TCP 53 (DNS) aus fremden IP Netzen zulässt welche sie bekanntlich generell blockiert!
Spannend wäre also einmal ein host <lokaler.name> oder ein nslookup <lokaler.name> am Client!!
syschad
syschad Aug 05, 2024 at 08:01:47 (UTC)
Goto Top
Danke für den Hinweis aqui, aber das waren bewusst nur Beispiele um das Problem zu schildern. In der Produktivumgebung sind sowohl die Hostnamen, als auch der Domainname und die IP-Netzwerke selbstverständlich andere.
Hubert.N
Hubert.N Aug 05, 2024 at 08:02:19 (UTC)
Goto Top
Zitat von @MirkoKR:
Gasoline in to the Fire ... 😛
Du weckst schlafende ... am frühen Montag Morgen 😛

Zitat von @aqui:
Manche lernen es nie! face-sad

Zu spät... Wach und bellt auch schon face-big-smile

Gruß
13910172396
13910172396 Aug 05, 2024 updated at 08:15:12 (UTC)
Goto Top
Zitat von @Hubert.N:

Zu spät... Wach und bellt auch schon face-big-smile

Ein bellender Hase 😁?
1000004206