DNS Probleme über VPN

Mitglied: notmyjob
Guten Morgen,

wir haben eine Sophos SG im Einsatz über diese verbinden wir uns via SSL VPN.
Per VPN Einstellungen (Punkt Advanced) gebe ich die internen DNS Server (Windows Server 2019) an, sowie die Domain.
Die internen DNS Server haben als DNS-Forwarder die Sophos angegeben, soweit so gut.

Jetzt zum Problem:
Wenn sich ein Windows Client via VPN verbindet klappt alles, er kommt auf interne sowie externe Hostnames. Verbindet sich nun aber ein Mac osX Client kann dieser weder externe noch interne Hostnames aufrufen.

Kennt jemand das verhalten, bzw. was könnte ich noch prüfen? Wenn ich keine DNS Server angebe klappt der Internet Zugriff, aber natürlich der interne Zugriff dann nicht mehr.


Danke

VG

Content-Key: 1546369766

Url: https://administrator.de/contentid/1546369766

Ausgedruckt am: 27.11.2021 um 13:11 Uhr

Mitglied: erikro
Lösung erikro 24.11.2021 um 08:47:14 Uhr
Goto Top
Moin,

heißt die Domain vielleicht firma.local?

Liebe Grüße

Erik
Mitglied: notmyjob
notmyjob 24.11.2021 um 08:54:43 Uhr
Goto Top
Moin,

nein, ad.firma.tld.


VG
Mitglied: erikro
Lösung erikro 24.11.2021 um 08:58:21 Uhr
Goto Top
Was sagt denn nslookup?


Mitglied: notmyjob
notmyjob 24.11.2021 um 09:22:01 Uhr
Goto Top
Bei beiden Abfragen kommt ein Timeout. "connection timed out; no servers could be reached"
Unter Windows wird beides korrekt aufgelöst.
Mitglied: St-Andreas
Lösung St-Andreas 24.11.2021 um 09:28:13 Uhr
Goto Top
Welchen Client nutzt ihr am Mac?
Mitglied: erikro
Lösung erikro 24.11.2021 um 09:30:28 Uhr
Goto Top
Zitat von @notmyjob:

Bei beiden Abfragen kommt ein Timeout. "connection timed out; no servers could be reached"
Unter Windows wird beides korrekt aufgelöst.

Da stehen drei Abfragen. ;-) face-wink
Welchen Server will er denn nehmen?
Mitglied: notmyjob
notmyjob 24.11.2021 um 09:44:33 Uhr
Goto Top
Zitat von @St-Andreas:

Welchen Client nutzt ihr am Mac?

Tunnelblick, mit der ovpn Datei welche über das Sophos Benutzerportal für Mac angeboten wird.
Mitglied: St-Andreas
Lösung St-Andreas 24.11.2021 um 09:50:45 Uhr
Goto Top
Es gab oder gibt da eine Einstellung die im Tunnelblick für die OpenVPN Version gesetzt werden musste.
Da würde ich mal durchtesten. Ob das mit der DNS Auflösung zusammenhing kann ich nicht mehr sagen, aber das wäre jetzt mein erster Schritt, neben dem Sophos Support.
Mitglied: aqui
Lösung aqui 24.11.2021 aktualisiert um 10:02:04 Uhr
Goto Top
Was sagt denn ein dig server.ad.firma.tld auf dem Mac mit aktivem VPN Tunnel ??
Und ganz besonders dort der Output der letzten Zeilen unter "SERVER":
WAS steht dort für eine DNS Server IP ?? Ist das die interne ?

Nebenbei....
Der gleiche Mac wie oben (Big Sur, 11.6) bekommt bei einem IPsec und auch bei einem L2TP automatisch den per VPN Tunnel dynamisch übermittelten remoten DNS konfiguriert:
Works as designed ! ;-) face-wink
Mitglied: notmyjob
notmyjob 24.11.2021 um 09:59:05 Uhr
Goto Top
Zitat von @erikro:

Zitat von @notmyjob:

Bei beiden Abfragen kommt ein Timeout. "connection timed out; no servers could be reached"
Unter Windows wird beides korrekt aufgelöst.

Da stehen drei Abfragen. ;-) face-wink
Welchen Server will er denn nehmen?

Ich habe einen scutil --dns gemacht, die angegeben DNS Server (10.10.0.1/10.10.0.2) werden anscheinend korrekt übernommen.
dns
Mitglied: notmyjob
notmyjob 24.11.2021 um 10:28:17 Uhr
Goto Top
Zitat von @aqui:

Was sagt denn ein dig server.ad.firma.tld auf dem Mac mit aktivem VPN Tunnel ??
Und ganz besonders dort der Output der letzten Zeilen unter "SERVER":
WAS steht dort für eine DNS Server IP ?? Ist das die interne ?

Nebenbei....
Der gleiche Mac wie oben (Big Sur, 11.6) bekommt bei einem IPsec und auch bei einem L2TP automatisch den per VPN Tunnel dynamisch übermittelten remoten DNS konfiguriert:
> Works as designed ! ;-) face-wink

Moin,
hier ist der Output von der Abfrage. Über scutil (vorherige Antort) sieht man dass die internen DNS Server benutzt werden.
dns2
Mitglied: notmyjob
notmyjob 24.11.2021 um 13:35:59 Uhr
Goto Top
Hallo Zusammen,

es war eine Firewall Regel welche angepasst werden musste. Die DNS Server konnten nicht erreicht werden wie es auch im Screenshot steht.
Vielen Dank an alle für die Hilfe. :) face-smile
Heiß diskutierte Beiträge
question
Windows Server 2019 AD MigrationjamesbrownVor 1 TagFrageWindows Server9 Kommentare

Hallo zusammen Langsam habe ich Panik, die komplette Domäne zerschossen zu haben. Bevor ich weiter vergehe, wollte ich darum hier um Rat bitten. Was ist ...

question
Mobilfunk-Internet ins Heimnetzwerk integrieren? gelöst AvarianVor 1 TagFrageNetzwerkmanagement7 Kommentare

Hallo, Ich bin neu hier. Wir sind vorletztes Jahr umgezogen. Die Gelegenheit habe ich damals direkt genutzt, um künftig auf wackelige WLAN-Lösungen (Repeater, Mesh-Repeater, Powerlines ...

question
Maximale Empfänger bei Office365 gelöst mmpmmpVor 1 TagFrageMicrosoft Office11 Kommentare

Hallo, ich verwende nun Office365 (Exchange Online) für Emails und würde gerne die Weihnachtsgrüße per Mail versenden. Wo liegen die Beschränkungen der maximalen Empfänger? ...

report
Mailversand durch Sophos XG gestört (25.11.2021)kgbornVor 1 TagErfahrungsberichtFirewall2 Kommentare

Kurze Information - vielleicht hat jemand eine ähnliche Beobachtung gemacht. Ein IT-Admin hat mich darauf hingewiesen, dass es wohl gestern (25.11.2021) ein Update des Antivirus-Pattern ...

question
Treuhand für ebay-Verkäufer, die nicht direkt nach D. liefernDerWoWussteVor 1 TagFrageHardware4 Kommentare

Moin Kollegen, es gibt ja Fälle, wo man alte Hardware benötigt, aber nur noch über ebay bekommt. Wenn der Verkäufer dann aber nicht nach Deutschland ...

question
Über das Notebook per Simkarte von unterwegs aus ins Internet?isarc01Vor 1 TagFrage5G, 4G, LTE, UMTS, EDGE & GPRS8 Kommentare

Hallo, folgende Frage: Wenn ich über mein Notebook über eine angemeldete SIM Karte mit einer Datenflatrate ins Internet gehen möchte, benötige ich hier einen bestimmten ...

question
Reinigung der Apple Watch gelöst honeybeeVor 19 StundenFrageApple6 Kommentare

Hallo, mit welchem Reinigungsmittel kann ich das Armband meiner Apple Watch schonend reinigen? Auf dem Bild seht ihr, dass es in einem guten Zustand ist. ...

question
HP Notebook startet nicht mehrben1300Vor 21 StundenFrageHardware5 Kommentare

Hallo zusammen, mein HP Notebook Modell 17-ca1300ng startet nicht mehr. Wenn ich den Power Knopf drücke, blinkt die LED neben der Ladebuchse 3x weiß. Jemand ...