garciam
Goto Top

DNS Problem !!!

Ich habe ein ziemlich grosses Problem und komme einfach nicht weiter. Folgende Ausgangslage:

Ich will über den Browser mit der Adresse server3.domain.biz auf den Server3 zugreifen können, nun komme ich aber immer wieder auf den Server4.

- domain.biz, domain.local, intern.local
- Pix 501 Firewall (62.2.2.4)
- Server1, öffentlicher primärer DNS in der domain.local (192.1.1.1)
- Server2, öffentlicher sekundärer DNS in der domain.local (192.1.1.2)
- Server3 mit IIS in der domain.local (192.1.1.3)
- Server4 mit Exchange, IIS, primärer DNS, in der intern.local (192.1.1.4)

- Folgende öffentliche IP-Adressen habe ich: 62.2.2.1, 62.2.2.2, 62.2.2.3, 62.2.2.4

- Der Domainname Server3.domain.biz ist die Adresse 62.2.2.3 zugeteilt. Auch der Domainname Server4.domain.biz hat die Adresse 62.2.2.3

- Auf der Pix habe ich dann mit dem Befehl "static" die IP 62.2.2.3 der IP 192.1.1.3 zugeteilt und zwar so, dass nur was auf http kommt an die IP 192.1.1.3 weitegeleitet wird. Weiter habe ich noch eingestellt, dass alles was https und smtp ist, von der IP 62.2.2.3 der IP 192.168.1.4 weitergegeben wird.

- Die IPs 62.2.2.1 und 62.2.2.2 sind auf der Pix den öffentlichen DNS Servern zugeteilt.

Wenn ich ein nslookup mache oder die IP 62.2.2.3 im Browser eingebe, oder den Namen Server3.domain.biz eingebe, komme ich einfach immer wieder zum Server4.

Ich hoffe es ist einigermassen verständlich und ich wäre für jeden guten Tipp dankbar.

Content-ID: 4684

Url: https://administrator.de/contentid/4684

Ausgedruckt am: 15.11.2024 um 07:11 Uhr

Alias
Alias 09.12.2004 um 12:54:32 Uhr
Goto Top
Sind Server 3 u. 4 in beiden DNS-Servern eigetragen?
Sind beide DNS in AD angemeldet?
Ist der Datenabgleich zw. den 2 DNS-Servern eingeschaltet?

Bekommst du die richtige Namensauflösung, wenn du die internen IP-Adressen von Server 2 u. 3 mit -A anpingst?
garciam
garciam 09.12.2004 um 16:43:45 Uhr
Goto Top
Server 3 ist auf dem Server1, Server2 und Server4 im DNS eingetragen und zwar folgendermassen:

Auf Server1 in der primären Zone domain.biz, als Server3.domain.biz mit der öffentlichen IP 62.2.2.3
Auf Server1 in der sekundären Zone domain.local, als Server3.domain.local mit der IP 192.1.1.3
Auf Server2 in der sekundären Zone domain.biz, als Server3.domain.biz mit der öffentlichen IP 62.2.2.3
Auf Server2 in der primären Zone domain.local, als Server3.domain.local mit der IP 192.1.1.3
Auf Server4 in der sekundäre Zone domain.local, als Server3.domain.local mit der IP 192.1.1.3

Der Datenabgleich funktioniert, die DNS Server aktualisieren sich gegenseitig.

Was meinst du mit DNS in der Domäne angemeldet?

Wenn ich server3.domain.local im internen Netz eingebe, dann funktioniert es.

Wenn ich vom Server2 ein ping ?a mache bekomme ich server3.domain.local
Wenn ich aber vom Server1 ein ping ?a auf die öffentliche IP 62.2.2.3 mache, bekomme ich ein TimeOut

Danke schon mal für deine Bemühungen!
garciam
garciam 09.12.2004 um 17:44:12 Uhr
Goto Top
Ich habe nun im Log von der Pix gesehen, dass die IP nicht korrekt geroutet wird. Es ist also kein DNS Problem.
garciam
garciam 09.12.2004 um 18:30:00 Uhr
Goto Top
Problem gefunden.

haette nur ein clear xlate auf der Pix ausfuehren muessen