survial555
Goto Top

DNS umleiten

Hallo,
ich habe einen Domain Controller mit DNS unter 2019 laufen.
Mein Netz ist per VPN an ein anderes Netz angeschlossen.
Routing etc funktioniert auch.
Jetzt wird intern auf der anderen VPN Seite eine Webseite betrieben (z.B. abc.firma.de).
Diese Seite muss ich über die VPN aufrufen.
Die interne Server IP auf der anderen VPN Seite ist mir auch bekannt.
Wo kann ich das im DNS Server (DC bei mir) einstellen, dass diese URL abc.firma.de zu der mit bekannten internen IP auf der anderen VPN Seite aufgelöst wird?

Weil bisher versuchen meine Clients immer diese IP öffentlich aufzulösen.
Wäre für nen Tipp sehr dankbar.

Content-ID: 91189813345

Url: https://administrator.de/contentid/91189813345

Ausgedruckt am: 13.11.2024 um 22:11 Uhr

13034433319
Lösung 13034433319 19.06.2024 aktualisiert um 16:25:44 Uhr
Goto Top
Moin.
Entweder im lokalen DNS-Server einen Conditional redirect (Bedingte Weiterleitung) für die Domain "abc.firma.de" an den internen DNS Server der den Record kennt anlegen, falls dort ein DNS-Server steht und dieser auf eine IP auflöst die durch das VPN geroutet wird.

screenshot

oder alternativ eine Forward-Lookup-Zone mit "abc.firma.de" anlegen und dort einen leeren A-Record mit der internen IP hinterlegen.

screenshot

Oder wenn nur ein einzelne Hosts sind die das können sollen Hosts-Datei anpassen ginge auch noch.

DNS Cache am Client (ipconfig /flushdns) als auch am Server (dnscmd /ClearCache) löschen und Browser schließen nicht vergessen wenn du probierst!

Gru0
StefanKittel
StefanKittel 19.06.2024 um 22:28:07 Uhr
Goto Top
Moin,

Du legst eine Forward-Lookupzone für firma.de an.
Darin den Hosteintrag für abc.

Das bedingt leider, dass Du auch alle anderen Einträge für fima.de händisch replizieren musst.

Stefan
Hubert.N
Hubert.N 20.06.2024 um 08:46:19 Uhr
Goto Top
Moin

Zitat von @StefanKittel:
Das bedingt leider, dass Du auch alle anderen Einträge für fima.de händisch replizieren musst.
Was nicht der Fall ist, wenn man - wie oben beschrieben - die Zone für abc.firma.de anlegt face-smile
survial555
survial555 20.06.2024 um 17:11:56 Uhr
Goto Top
Danke hat funktioniert!
Forward Zone anlegen und leeren A-Record mit der IP anlegen.
Danke für die Hilfe!