br00tal
Goto Top

Interne Server werden zuerst über externe IP verbunden - DNS-Zone?

Hallihallo face-smile

Habe zwar einige Threads gefunden aber nicht ganz genau das gleiche Problem wie meins hatten.

Wir haben beim Kunden eine Cisco Meraki Firewall installiert.

Dahinter lauft ein FreeBSD Server auf dem Mail, FTP und Webserver drauf laufen.

Jetzt immer wenn der Kunde im internen Firmennetzwerk auf den ftp per FTP.firma.at zugreift, wird er zuerst auf die externe IP geschickt und dann erst wieder rein.

Was genau muss ich jetzt einrichten dass er von intern auch direkt auf die interne IP greift?
Mir hat man gesagt er solle am Domain-Server einfach eine neue FTP-Adresse erstellen also FTP1.firma.at die direkt auf die interne IP zeigt.

Damit ist der Kunde aber nicht so glücklich und fragte ob das nicht mit einer DNS-Zone o.ä. ginge.
Auch wollte er wissen ob nicht genau die gleiche Loop passiert wenn auf den Mail-Server zugegriffen wird?

Danke schonmal face-smile

Content-ID: 276846

Url: https://administrator.de/contentid/276846

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 09.07.2015 um 09:20:38 Uhr
Goto Top
Zitat von @br00tal:

Damit ist der Kunde aber nicht so glücklich und fragte ob das nicht mit einer DNS-Zone o.ä. ginge.

Split-DNS ist das Stichwort, nach dem Du suchst. Der DNS muß für den gleichen Namen unteschiedliche IP-Adressen liefern, je nachdem, woher die Anfrage kommt. oft wird das über zwei getrennte Nameserver abgewickelt.

Die Holzhammermethode ist, einfach in der hosts-datei den host einzutragen.

lks
br00tal
br00tal 09.07.2015 um 09:28:52 Uhr
Goto Top
Naja das mit der host-File will er auch nicht das müsste sonst auf allen Geräten in der Firma angepasst werden.

Wie genau muss ich da vorgehen? Also in der Firewall einen DNS erstellen dass wenn man von der internen IP kommt auch auf die interne IP geleitet wird und umgekehrt oder?
114757
114757 09.07.2015 aktualisiert um 10:26:16 Uhr
Goto Top
Moin,
habt ihr einen DNS Server im
internen Netz ? Wenn ja, wird dort eure Zone firma.at angelegt und ein A-Record für den FTP-Server erzeugt der auf die interne IP zeigt. Eure internen Clients müssen als DNS-Server den internen DNS-Server eingetragen haben. Dieser dient dann auch über eine Weiterleitung als DNS Server zum Auflösen von externen DNS-Anfragen.

Wie LKS schon sagt Split-DNS eben, einfach mal Googeln, lesen und auch verstehen!

Gruß jodel32
br00tal
br00tal 09.07.2015 um 15:33:49 Uhr
Goto Top
Ja eigener DNS-Server ist vorhanden.

Wie ich das verstanden habe, muss zusätzlich zu ftp.firma.at sagen wir ftp1.firma.at mit der internen IP angelegt werden oder?

Dann braucht es doch garkeinen Eintrag mehr bei allen Clients in der Firma oder?
Weil der DNS dass dann ja übernimmt.
114757
114757 09.07.2015 aktualisiert um 15:51:53 Uhr
Goto Top
Wie ich das verstanden habe, muss zusätzlich zu ftp.firma.at sagen wir ftp1.firma.at mit der internen IP angelegt werden oder?
Nein, der Eintrag kann ebenfalls ftp lauten wenn er auf dem internen DNS Server noch nicht belegt ist. Wenn die Clients dann in der Firma sind wird ftp.firma.at zur internen IP aufgelöst und wenn sie extern sind sagt ihnen der externe DNS Server des Domain Hosters die öffentliche IP, simples SplitBrain-DNS...
Dann braucht es doch garkeinen Eintrag mehr bei allen Clients in der Firma oder?
Wenn die Clients bereits den internen DNS benutzen selbst verständlich nicht.