Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

IPSec VPN, DNS und Domain-Login

Mitglied: aet-01
Moin zusammen,

ich hab ein Problem, daß mich zur Verzweiflung treibt…

Es sind mehrere Aussenstellen mit der Zentrale per IPSec VPN angebunden (jeweils Bintec Router und unterschiedliche Netzwerke). Verbindungen stehen, pingen geht, statische Route zum Server (W2k3-SBS) geht (kann per IP und UNC auf den Server zugreifen)

Aber je nachdem welchen DNS-Server ich im Client in der Filiale eingebe geht entweder das Internet nicht oder aber die interne Domainauflösung funktioniert nicht.

Eigentlich dachte ich ich gebe am jeweiligen Gateway die DNS-Server des Providers an und im Client dann den SBS als Primary und als Secondary das Gateway falls SBS nicht erreichbar ist. Zusätzlich unter WINS auch den SBS. Mache ich dies geht die interne Auflösung wunderbar, Intranet (Sharepoint) funzt, aber komischerweise geht das Internet auf dem Clientrechner nicht mehr.

Nehme ich das Gateway als Primary geht das Inet aber die interne Auflösung nicht richtig. Ping geht, Outlook erfordert eine erneute Authentifizierung und die Auflösung zu Sharepoint mit einer Portangabe z.b. "http://Intranet:50000/" geht gar nicht. Auch ist mir nicht klar wie ich dies in eine statische Route verwandeln könnte wegen des Ports.

Wie krieg ich dies hin. Ist wahrscheinlich trivial, aber ich finde auch nach längerem Suchen hier und in anderen Foren oder bei Bintec keine Lösung die richtig rund läuft. Immer nur Notlösungen aber da kann ich eigentlich nie Sharepoint ansprechen wegen der Ports und die Domainanmeldung läuft auch nicht rund.

Firewall lässt im Mom allen internen Verkehr zu, auch Filter sind intern aus.

Muß ich was am SBS DNS einstellen, oder an den Gateways oder am Client oder…

Danke vorab

Aet-01

Content-Key: 66040

Url: https://administrator.de/contentid/66040

Ausgedruckt am: 19.10.2021 um 17:10 Uhr

Mitglied: manuel-r
manuel-r 13.08.2007 um 11:10:39 Uhr
Goto Top
Kann es sein, dass an deinem DC die DNS-Weiterleitung nicht richtig funktioniert? Wenn deine Clients deinen DNS eingetragen haben sollte dieser unbekannte Adressen eigentlich Auflösen und entsprechend zurückgeben.

Manuel
Mitglied: aet-01
aet-01 13.08.2007 um 11:15:53 Uhr
Goto Top
Hallo Manuel,

in der Zentrale funktioniert die Weiterleitung und auch alles andere einwandfrei. Nur die Clients in den Aussenstellen haben die beschriebenen Schwierigkeiten.

Aet-01
Heiß diskutierte Beiträge
question
Windows 11 Upgrade nicht möglichben1300Vor 1 TagFrageWindows 1114 Kommentare

Guten Morgen ! ich habe einen Gaming PC, mit folgende Spezifikationen: Leider kann ich diesen nicht auf Windows 11 upgraden: Welche Optionen bleiben mir, um ...

question
Anfänger benötigt Hilfe bei PDFs gelöst BarabanVor 1 TagFrageMicrosoft15 Kommentare

Hallo zusammen, ich bin ein leidgeplagter Endnutzer der bei dem leidigen Thema PDFs zusammenführen Hilfe benötigt. Ich habe mir hier schon ein paar Beiträge durchgelesen ...

question
Was ich benötige ist ein guter Wechselrahmen 5,25"Lefty0815Vor 1 TagFrageFestplatten, SSD, Raid8 Kommentare

Hallo an alle, ich such mir noch einen Wolf :-) Was ich benötige ist ein Wechselrahmen 5,25" für eine zwei oder drei 3,5Zoll Festplatten (SATA ...

question
Exchange Server - Wege, anonymes Senden zu verbietenDerWoWussteVor 1 TagFrageExchange Server11 Kommentare

Ich grüße Euch! Ziel 1: Alle PCs sollen Warnmeldungen per E-Mail geskriptet und anonym versenden können. In diesen Skripten handelt das Computerkonto und im Skript ...

question
WLAN Lösung für Gästehaus Vereinjohannes-meyerVor 17 StundenFrageLAN, WAN, Wireless8 Kommentare

Hallo, ich betreue die IT eines Vereins, der zwei Gebäude mit Gästebetrieb betreibt. Es sind regelmäßig an die 30 bis 50 Geräte verbunden. Ich hab ...

question
Microsoft Security Baseline sinnvoll?dertowaVor 1 TagFrageWindows 113 Kommentare

Hallo allerseits, ich habe nun im HomeLab ein wenig mit den Security Baselines von Microsoft experimentiert und komme zu keinem wirklichen Ergebnis. Es gibt einige ...

question
SMTP Relay Server gelöst MacLeodVor 1 TagFrageExchange Server10 Kommentare

Hallo zusammen. Vorwort: Habe das hier bei Exchange eingeteilt, betrifft aber Mailserver Versand allgemein. Bei einem Kunden mit einem Kerio Mailserver werden neben dem üblichen ...

question
Neuinstallation NetzwerkBurQueVor 8 StundenFrageNetzwerkgrundlagen9 Kommentare

Hallo ich hab die Aufgabe bekommen ein Netzwerk in einem neuen Gebäude einzurichten bzw. mir dazu Gedanken zu machen. Raumsituation. Im Keller steht ein Serverschrank ...