Funkwerk bintec R(S)232bw - Auflösung interner DHCP-Client-Namen
Hallo,
ich habe folgendes Problem: mit einem R232bw bzw. dem Nachfolger-Produkt RS232bw können wir die in unserem internen Netz (10.0.1.0/24, 10.0.2.0/24) per DHCP konfigurierten Hosts nicht untereinander auflösen.
Per IP-Adresse ist es kein Problem einen Ping bzw. SSH-Connect aufzubauen; es werden aber keine Namen für Pings, ssh etc. aufgelöst.
Der (Bonjour-)Dienst von Mac funktioniert im selben Subnetz soweit, dass die vorhandenen Rechner ebenfalls angezeigt werden und man kann sich zum Sharing von Verzeichnissen und der Fernsteuerung verbinden. Die DHCP-Clients erhalten ihre Adressen ohne Probleme und werden auch im Konfigurationsinterface aufgelistet.
Sonst erfolgt, wie gesagt, keine Auflösung von den Rechnernamen.
Als WINS und DNS wurden der Router bzw. das jeweilige Router-Interface (10.0.1.1 bzw. 10.0.2.1) über die DHCP-Konfiguration eingestellt.
Mit einem „Vorgängergerät“ von Lancom (1821) war es problemlos für jeden Client möglich über den Router alle Client-Namen (mit und ohne Domain) über den Router aufzulösen - und das ohne jede zusätzliche Konfiguration…
Was muss eingestellt werden, damit das auch auf den bintec-Routern klappt?
Danke und viele Grüße,
JT
ich habe folgendes Problem: mit einem R232bw bzw. dem Nachfolger-Produkt RS232bw können wir die in unserem internen Netz (10.0.1.0/24, 10.0.2.0/24) per DHCP konfigurierten Hosts nicht untereinander auflösen.
Per IP-Adresse ist es kein Problem einen Ping bzw. SSH-Connect aufzubauen; es werden aber keine Namen für Pings, ssh etc. aufgelöst.
Der (Bonjour-)Dienst von Mac funktioniert im selben Subnetz soweit, dass die vorhandenen Rechner ebenfalls angezeigt werden und man kann sich zum Sharing von Verzeichnissen und der Fernsteuerung verbinden. Die DHCP-Clients erhalten ihre Adressen ohne Probleme und werden auch im Konfigurationsinterface aufgelistet.
Sonst erfolgt, wie gesagt, keine Auflösung von den Rechnernamen.
Als WINS und DNS wurden der Router bzw. das jeweilige Router-Interface (10.0.1.1 bzw. 10.0.2.1) über die DHCP-Konfiguration eingestellt.
Mit einem „Vorgängergerät“ von Lancom (1821) war es problemlos für jeden Client möglich über den Router alle Client-Namen (mit und ohne Domain) über den Router aufzulösen - und das ohne jede zusätzliche Konfiguration…
Was muss eingestellt werden, damit das auch auf den bintec-Routern klappt?
Danke und viele Grüße,
JT
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 142247
Url: https://administrator.de/contentid/142247
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
9 Kommentare
Neuester Kommentar
ich wollte dir ja auch nicht auf die Füße treten...
Aber irgendwie muss die Auflösung ja funktioniert haben...
Und wenn nicht per DNS, dann muss der Bintex/Funkwerk etwas blockieren, was der LANCom nicht gemacht hat...
DU hast aber scheinbar ein heterogenes Netz, ohne AD, sehe ich das richtig ?!
Gruß
Carsten
Aber irgendwie muss die Auflösung ja funktioniert haben...
Und wenn nicht per DNS, dann muss der Bintex/Funkwerk etwas blockieren, was der LANCom nicht gemacht hat...
DU hast aber scheinbar ein heterogenes Netz, ohne AD, sehe ich das richtig ?!
Gruß
Carsten
Hallo,
ich habe hier einen Bintec R3000, damals (nach Auslieferung) hatte ich die Firewall des Routers aktiviert. Danach gab es auch ein Auflösungsproblem.
Die Firewall des Bintec-Router hat die DNS-Abfragen geblockt, ich musste also auch für das interne Netz DNS-Abfragen als zulässig konfigurieren. Dann ging's!
Vielleicht hilft's - Gruß, Tobias
ich habe hier einen Bintec R3000, damals (nach Auslieferung) hatte ich die Firewall des Routers aktiviert. Danach gab es auch ein Auflösungsproblem.
Die Firewall des Bintec-Router hat die DNS-Abfragen geblockt, ich musste also auch für das interne Netz DNS-Abfragen als zulässig konfigurieren. Dann ging's!
Vielleicht hilft's - Gruß, Tobias
Hallo,
ich hab mich mal eben per ssh eingeloggt, und hier den Eintrag rauskopiert:
ANY bedeutet also "von irgendwo nach irgendwo" (s. hier):
Ich benutze den R3000 nur als weiterleitenden DNS-Server zum ISP (t-online), DHCP ist deaktiviert. Die interne Adressvergabe/Auflösung funktioniert über einen WinSBS2003. Der SBS allerdings routet über den Bintec raus. Ohne diese "Stateful Inspection"-Freigabe kam der SBS und alle internen Anfragen somit auch nicht mehr raus bzw. zum DNS-Cache des Bintec.
Ich weiss nicht, ob die Bintec's auch Namen intern vergebener DHCP-Auflösungen dynamisch in das DNS(-Cache) eintragen. Aber das kann doch jeder Stino-Router!?
Gruß, Tobias
ich hab mich mal eben per ssh eingeloggt, und hier den Eintrag rauskopiert:
R3000 Setup Tool Funkwerk Enterprise Communications GmbH
[SECURITY][STATEFUL INSPECTION][EDIT] r3000
_______________________________________________________________________________
Source ANY
Destination ANY
Edit Addresses >
Service dns
Edit Services >
Action accept
QoS Priority default (no special IP QoS handling)
SAVE CANCEL
_______________________________________________________________________________
Use <Space> to select
[SECURITY][STATEFUL INSPECTION][ADRESSES]: Alias Addresses r3000
_______________________________________________________________________________
Alias Address List:
Alias IP-Address Mask/Range Interface
ANY 0.0.0.0 0.0.0.0 any
Ich benutze den R3000 nur als weiterleitenden DNS-Server zum ISP (t-online), DHCP ist deaktiviert. Die interne Adressvergabe/Auflösung funktioniert über einen WinSBS2003. Der SBS allerdings routet über den Bintec raus. Ohne diese "Stateful Inspection"-Freigabe kam der SBS und alle internen Anfragen somit auch nicht mehr raus bzw. zum DNS-Cache des Bintec.
Ich weiss nicht, ob die Bintec's auch Namen intern vergebener DHCP-Auflösungen dynamisch in das DNS(-Cache) eintragen. Aber das kann doch jeder Stino-Router!?
Gruß, Tobias
Ok,
ich kann jetzt leider unseren Bintec nicht auf alleinigen DNS+DHCP umschalten. Ich hätte aber noch einen kleinen Versuchsvorschlag:
Schalte doch mal die Stateful Inspection Firewall ab, aktiviere DHCP, schalte einen Rechner an (DHCP-Client) und beobachte den DNS-Cache. Der Bintec wird doch sicherlich den Namen+IP in den Cache eintragen. Wird er eingetragen, kann er auch aufgelöst werden -> es läuft eventuell auf ein Konfigurationsproblem hinaus.
Sollte das alles nicht klappen, kannst Du statische Hosts im Bintec eintragen. Vielleicht funktioniert das dann mit denen.
- der Tobias nochmal -
ich kann jetzt leider unseren Bintec nicht auf alleinigen DNS+DHCP umschalten. Ich hätte aber noch einen kleinen Versuchsvorschlag:
Schalte doch mal die Stateful Inspection Firewall ab, aktiviere DHCP, schalte einen Rechner an (DHCP-Client) und beobachte den DNS-Cache. Der Bintec wird doch sicherlich den Namen+IP in den Cache eintragen. Wird er eingetragen, kann er auch aufgelöst werden -> es läuft eventuell auf ein Konfigurationsproblem hinaus.
Sollte das alles nicht klappen, kannst Du statische Hosts im Bintec eintragen. Vielleicht funktioniert das dann mit denen.
- der Tobias nochmal -