IPsec Namensauflösung schlägt fehl
Guten Abend,
ich habe zwei Standorte (Netzwerke) die jeweils einen DC inkl. DNS und eine Sophos XG haben.
Beide Netzwerke laufen reibungslos und eine VPN Verbindung für beide Netzwerke ebenfalls eingerichtet.
Über die SSL VPN Verbindung funktioniert die Namensauflösung einwandfrei. Ich habe beide Standorte (Netzwerke) verbunden mit einer IPsec Verbindung, da ich zwei DC habe möchte ich diese via Vertrauensstellung verknüpfen.
Die IPsec Verbindung steht und funktioniert. Ich kann Bspw. vom DC aus Netzwerk1 auf den DC aus Netzwerk2 problemlos pingen allerdings wenn ich das über den Namen mache passiert da nicht viel. Dadurch kann ich aktuell keine Vertrauensstellung aufbauen. Wo liegt mein Fehler das ich eine Namensauflösung von dem DNS aus dem jeweiligen anderen Netzwerk hinbekomme?
Vielen Dank im Voraus für alle hilfreichen Antworten.
Edit: Ja ich habe in der Firewall Regel für die IPsec Verbindung alle Dienste zugelassen.
ich habe zwei Standorte (Netzwerke) die jeweils einen DC inkl. DNS und eine Sophos XG haben.
Beide Netzwerke laufen reibungslos und eine VPN Verbindung für beide Netzwerke ebenfalls eingerichtet.
Über die SSL VPN Verbindung funktioniert die Namensauflösung einwandfrei. Ich habe beide Standorte (Netzwerke) verbunden mit einer IPsec Verbindung, da ich zwei DC habe möchte ich diese via Vertrauensstellung verknüpfen.
Die IPsec Verbindung steht und funktioniert. Ich kann Bspw. vom DC aus Netzwerk1 auf den DC aus Netzwerk2 problemlos pingen allerdings wenn ich das über den Namen mache passiert da nicht viel. Dadurch kann ich aktuell keine Vertrauensstellung aufbauen. Wo liegt mein Fehler das ich eine Namensauflösung von dem DNS aus dem jeweiligen anderen Netzwerk hinbekomme?
Vielen Dank im Voraus für alle hilfreichen Antworten.
Edit: Ja ich habe in der Firewall Regel für die IPsec Verbindung alle Dienste zugelassen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5780516242
Url: https://administrator.de/contentid/5780516242
Ausgedruckt am: 24.11.2024 um 16:11 Uhr
5 Kommentare
Neuester Kommentar
N'Abend.
Ich würd's mal Conditional Forwarding im DNS versuchen.
Cheers,
jsysde
P.S.:
Und lern einfach, google zu bedienen.
Zitat von @Der4hnungslose:
[...]Wo liegt mein Fehler das ich eine Namensauflösung von dem DNS aus dem jeweiligen anderen Netzwerk hinbekomme?
Schon geil, wenn die Frage die Antwort schon enthält...[...]Wo liegt mein Fehler das ich eine Namensauflösung von dem DNS aus dem jeweiligen anderen Netzwerk hinbekomme?
Ich würd's mal Conditional Forwarding im DNS versuchen.
Cheers,
jsysde
P.S.:
Und lern einfach, google zu bedienen.
Erkläre Mal genauer.
SSL VPN und Ipsec? Was jetzt? Beides?
Was meinst du mit "Dem Namen"?
Den Hostnamen vom zweiten DC? Dem Domainnamen?
Geht dann die DNS Auflösung nicht? Oder geht das aber der Ping geht nicht?
Hast du denn einen DNS forwarder auf den jeweils anderen DC gemacht?
Blockt die Firewall denn irgendwas?
SSL VPN und Ipsec? Was jetzt? Beides?
Was meinst du mit "Dem Namen"?
Den Hostnamen vom zweiten DC? Dem Domainnamen?
Geht dann die DNS Auflösung nicht? Oder geht das aber der Ping geht nicht?
Hast du denn einen DNS forwarder auf den jeweils anderen DC gemacht?
Blockt die Firewall denn irgendwas?
Also die Clients haben eine funktionierende SSL VPN Verbindung zu den Servern.
Ziemlich sinnfrei und auch Quatsch bei einer Site to Site Verbindung über VPN! Du schreibst ja selber: "Ich habe beide Standorte (Netzwerke) verbunden mit einer IPsec Verbindung"Da dann noch zusätzlich "VPN im VPN" mit den Clients zu machen wäre ja völliger Unsinn. Klingt irgendwie wirr...aber egal, ist ja jetzt gelöst.