orkanson
Goto Top

Fritz!Box VPN Verbindung und DNS-Einstellung

Hallo zusammen.

ich habe einen Fritz!Box Fernzugang ins Firmennetz eingerichtet.
Nun möchte ich mich mit einem bestimmten Rechner in der Firma via Remotedesktop verbinden.

Die Namensauflösung haut nicht hin "rechner01" kann er nicht auflösen.
Gehe ich mit IP auf den Rechner ist alles in Ordnung.

... Ist klar meine lokale Fritz!Box zu Hause kann ja den Namensraum der Firma nicht auflösen und weiss auch nicht wo Sie ggf. hinrouten soll um die Auflösugn zu gewährleisten.
Auf der Fritz!Box kann ich keine DNS Server hinterlegen.

Nun meine Frage kann ich irgendwie lokal hinterlegen, dass er alle Anfragen mit firma.de immer an die 192.168.2.1 routen soll und alle anderen Anfragen an die Fritz!Box?

Wäre schon schön wenn das irgendwie funktioniert.

Gruß
Marcel

Content-ID: 398996

Url: https://administrator.de/contentid/398996

Ausgedruckt am: 19.11.2024 um 11:11 Uhr

goscho
Lösung goscho 22.01.2019 um 15:10:08 Uhr
Goto Top
Mahlzeit
Zitat von @Orkanson:
Die Namensauflösung haut nicht hin "rechner01" kann er nicht auflösen.
Gehe ich mit IP auf den Rechner ist alles in Ordnung.
Dann nutze doch die IP. Ist der einfachste Weg.
... Ist klar meine lokale Fritz!Box zu Hause kann ja den Namensraum der Firma nicht auflösen und weiss auch nicht wo Sie ggf. hinrouten soll um die Auflösugn zu gewährleisten.
Auf der Fritz!Box kann ich keine DNS Server hinterlegen.
Doch, das geht sehr wohl.
Wenn du zu Hause eine Fritzbox einsetzt und diese auch DHCP-Server ist, könntest du in dieser einen alternativen DNS-Server eintragen.
Das bedeutet aber, dass alle DNS-Anfragen sämtlicher DHCP-Clients über den Firmen-DNS-Server gehen.
Nun meine Frage kann ich irgendwie lokal hinterlegen, dass er alle Anfragen mit firma.de immer an die 192.168.2.1 routen soll und alle anderen Anfragen an die Fritz!Box?
Klar doch, du kannst doch die hosts-Datei anpassen.
129580
129580 22.01.2019 aktualisiert um 15:26:43 Uhr
Goto Top
Moin,

Wenn du zu Hause eine Fritzbox einsetzt und diese auch DHCP-Server ist, könntest du in dieser einen alternativen DNS-Server eintragen.
Das bedeutet aber, dass alle DNS-Anfragen sämtlicher DHCP-Clients über den Firmen-DNS-Server gehen.

Alternativ zu den Lösungsvorschlag wäre, dass du ein Raspberry Pi hinstellst, dort ein DNS Resolver betreibst und dort Conditional Forwarding konfigurierst. Dann muss der restliche DNS Traffic nicht durch den Tunnel an den Firmen DNS.

Ob sich der Aufwand lohnt ist dann natürlich eine andere Frage....
Ich würde das ganze einfach mit IPs machen. Ansonsten die RDP Konfiguration abspeichern bzw. den Remotedesktop Manager oder RoyalTS nutzen.

Viele Grüße,
Exception
Jumpi112
Lösung Jumpi112 22.01.2019 um 15:25:11 Uhr
Goto Top
richtig unter C:\Windows\System32\drivers\etc die Datei "hosts" auf den Desktop kopieren und darin die namensauflösung eintragen.

z.B.
192.168.178.10 Client01
192.168.178.11 Client02

speichern und wieder in das oben benannte Verzeichnis kopieren.
Rechner neu starten fertig.
Orkanson
Orkanson 22.01.2019 um 15:25:36 Uhr
Goto Top
Zitat von @goscho:

Mahlzeit
Zitat von @Orkanson:
Die Namensauflösung haut nicht hin "rechner01" kann er nicht auflösen.
Gehe ich mit IP auf den Rechner ist alles in Ordnung.
Dann nutze doch die IP. Ist der einfachste Weg.

Ist mir durchaus bewusst und für mich kein Problem für andere Anwender unzumutbar.

... Ist klar meine lokale Fritz!Box zu Hause kann ja den Namensraum der Firma nicht auflösen und weiss auch nicht wo Sie ggf. hinrouten soll um die Auflösugn zu gewährleisten.
Auf der Fritz!Box kann ich keine DNS Server hinterlegen.
Doch, das geht sehr wohl.

Ich habe die FRITZ!Fernzugang verwendet zum einrichten der VPN Verbindung und leider bekommen die User eine feste IP mit der Einwahl und keine vom Firmen DHCP sont wäre das Ding schon gelöst.

Wenn du zu Hause eine Fritzbox einsetzt und diese auch DHCP-Server ist, könntest du in dieser einen alternativen DNS-Server eintragen.
Das bedeutet aber, dass alle DNS-Anfragen sämtlicher DHCP-Clients über den Firmen-DNS-Server gehen.
Nun meine Frage kann ich irgendwie lokal hinterlegen, dass er alle Anfragen mit firma.de immer an die 192.168.2.1 routen soll und alle anderen Anfragen an die Fritz!Box?
Klar doch, du kannst doch die hosts-Datei anpassen.

Daran habe ich auch schon gedacht. Könntest du mir einen Beispieleintrag nennen wie der aussehen muss?
Jumpi112
Jumpi112 22.01.2019 um 15:29:18 Uhr
Goto Top
Hast du beim Einrichten den Haken bei "Alle Daten über den VPN-Tunnel senden" im Tool "FRITZ!Fernzugang" gesetzt?
Orkanson
Orkanson 22.01.2019 um 15:32:27 Uhr
Goto Top
Zitat von @Jumpi112:

Hast du beim Einrichten den Haken bei "Alle Daten über den VPN-Tunnel senden" im Tool "FRITZ!Fernzugang" gesetzt?
Nein habe ich nicht weil ich das auch nicht möchte....


aber gut das probiere ich nochmal vieleicht ist das die beste Lösung.
Archeon
Archeon 22.01.2019 um 15:33:05 Uhr
Goto Top
Zitat von @Orkanson:
Wenn du zu Hause eine Fritzbox einsetzt und diese auch DHCP-Server ist, könntest du in dieser einen alternativen DNS-Server eintragen.
Das bedeutet aber, dass alle DNS-Anfragen sämtlicher DHCP-Clients über den Firmen-DNS-Server gehen.
Nun meine Frage kann ich irgendwie lokal hinterlegen, dass er alle Anfragen mit firma.de immer an die 192.168.2.1 routen soll und alle anderen Anfragen an die Fritz!Box?
Klar doch, du kannst doch die hosts-Datei anpassen.

Daran habe ich auch schon gedacht. Könntest du mir einen Beispieleintrag nennen wie der aussehen muss?
Mahlzeit,

du trägst einfach die IP Adresse da ein und dann ein Leerzeichzen und den Hostnamen, da ist auch ein Beispiel in der Hostdatei:
- 127.0.0.1 localhost

Gruß
Pjordorf
Pjordorf 22.01.2019 um 15:44:27 Uhr
Goto Top
Hallo,

Zitat von @Orkanson:
ich habe einen Fritz!Box Fernzugang ins Firmennetz eingerichtet.
Bedeutet am Firmenstandort ist eine FritzBox am werkeln?
Ein Standort zu Standort VPN?
Ein Client zu Standort VPN
Was liefert dir ein ping Rechner01.Domäne.local oder wie immer eue Domäne sich nennt (firma.de)?
Wer

Die Namensauflösung haut nicht hin "rechner01" kann er nicht auflösen.
Ist ja auch kein FQDN sondern nur ein Host. Wenn ich Aldi sage, weisst du noch lange nicht welchen Aldi in welchem Ort an welcher Stelle. Woher soll also dein Rechner wissen wie die IP von Rechner01 lautet?

Gehe ich mit IP auf den Rechner ist alles in Ordnung.
Klar.

... Ist klar meine lokale Fritz!Box zu Hause kann ja den Namensraum der Firma nicht auflösen und weiss auch nicht wo Sie ggf. hinrouten soll um die Auflösugn zu gewährleisten.
Korrekt. Aber das sollte doch per VPN mitgeteilt werden. Bedeutet es nun das du ein Standort zu Standort VPN mittels Fritzboxen machst?


Auf der Fritz!Box kann ich keine DNS Server hinterlegen.
Doch das geht schon.

Nun meine Frage kann ich irgendwie lokal hinterlegen, dass er alle Anfragen mit firma.de immer an die 192.168.2.1 routen soll und alle anderen Anfragen an die Fritz!Box?
Wo ist die 192.168.2.1 und wo ist deine Fritte?

Und was soll uns dein
Ich habe die FRITZ!Fernzugang verwendet zum einrichten der VPN Verbindung und leider bekommen die User eine feste IP mit der Einwahl und keine vom Firmen DHCP sont wäre das Ding schon gelöst.
Wer vergibt eine Feste IP wenn nicht ein DHCP oder gar der DHCP deiner Firma?

Gruß,
Peter
Pjordorf
Pjordorf 22.01.2019 um 15:46:05 Uhr
Goto Top
Hallo,

Zitat von @Jumpi112:
speichern und wieder in das oben benannte Verzeichnis kopieren.
Wird schwer da die Datei schon existiert

Rechner neu starten fertig.
Ein neustart ist nicht nötig nach dem ändern

Gruß,
Peter
goscho
goscho 22.01.2019 um 16:15:50 Uhr
Goto Top
Zitat von @Orkanson:
Zitat von @goscho:
Dann nutze doch die IP. Ist der einfachste Weg.
Ist mir durchaus bewusst und für mich kein Problem für andere Anwender unzumutbar.
Warum das denn?
Der Anwender bekommt die RDP-Konfig mundgerecht auf den Desktop gelegt. Du musst in diese halt die IP-Adresse des PCs eingeben, der remote benutzt werden soll.
Ich würde dann auch gleich dafür sorgen, dass diese nicht wechselt (bspw. durch Reservierung im DHCP-Server).

Ich habe die FRITZ!Fernzugang verwendet zum einrichten der VPN Verbindung und leider bekommen die User eine feste IP mit der Einwahl und keine vom Firmen DHCP sont wäre das Ding schon gelöst.
Das spielt doch keine Rolle.
Der Name des per RDP zu erreichenden PCs muss per DNS auflösbar sein.
Trage doch mal manuell in den Einstellungen der Netzwerkkarte (IPv4) deines Heim-PC den DNS-Server deiner Firma ein und du wirst die Firmen-PCs mit Namen (FQDN) auflösen können.

Diesen DNS-Server bekommt dein Heim-PC idR von deiner Fritzbox zu Hause per DHCP mitgeteilt. Dort in der Konfiguration kannst du einen alternativen DNS-Server eintragen (einen anderen als die Fritzbox, hier den deiner Firma).

Klar doch, du kannst doch die hosts-Datei anpassen.
Daran habe ich auch schon gedacht. Könntest du mir einen Beispieleintrag nennen wie der aussehen muss?
Der Beispieleintrag steht doch in der hosts schon drinnen. face-sad
Schau mal hier rein.
Jumpi112
Jumpi112 25.01.2019 aktualisiert um 07:57:27 Uhr
Goto Top
Man kann die Datei hosts überschreiben face-wink @ Pjodorf