Namensauflösung von Domäne A nach Domäne B ohne Vertrauensstellung?
Hallo Leute, ich bin's...
Ich knabbere noch immer an dem Problem der Namensauflösung herum.
Hintergrund: Es sind 2 Domänen mit einem Windows Server verbunden, der 2 Netzwerkkarten hat; eine für jedes Netzwerk.
Die Domänen sind von der Namensgebung völlig verschieden (also keine Subdomäne der anderen) und müssen auch getrennt sein, da es sich um eine produktive und eine Laborumgebung handelt. Trotzdem soll es möglich sein, aus der produktiven Domäne heraus die Rechnernamen der Labordomäne aufzulösen, damit RDP funktioniert.
Wie kann ich das anstellen?
Liebe vorösterliche Grüße
Cleo
Ich knabbere noch immer an dem Problem der Namensauflösung herum.
Hintergrund: Es sind 2 Domänen mit einem Windows Server verbunden, der 2 Netzwerkkarten hat; eine für jedes Netzwerk.
Die Domänen sind von der Namensgebung völlig verschieden (also keine Subdomäne der anderen) und müssen auch getrennt sein, da es sich um eine produktive und eine Laborumgebung handelt. Trotzdem soll es möglich sein, aus der produktiven Domäne heraus die Rechnernamen der Labordomäne aufzulösen, damit RDP funktioniert.
Wie kann ich das anstellen?
Liebe vorösterliche Grüße
Cleo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 563478
Url: https://administrator.de/contentid/563478
Ausgedruckt am: 26.11.2024 um 02:11 Uhr
13 Kommentare
Neuester Kommentar
1. ist Ping kein Tool um DNS Auflösung zu testen. Verwende am besten nslookup
2. Dein Setup sieht nu so aus?
- DNS Server DC A: Domain-B forward an IP-DC/DNS-B
- DNS Client DC A: 127.0.0.1(bzw. 2ter DC in Dom-A)
- DNS Server DC B: Domain-A forward an IP-DC/DNS-A
- DNS Client DC B: 127.0.0.1(bzw. 2ter DC in Dom-B)
- Clients-A: DNS = DC/DNS-A
- Clients-B: DNS = DC/DNS-B
3. Teste bitte:
- Client-A: nslookup DC-B.domain-b.tld
- Client-B: nslookup DC-A.domain-a.tld
2. Dein Setup sieht nu so aus?
- DNS Server DC A: Domain-B forward an IP-DC/DNS-B
- DNS Client DC A: 127.0.0.1(bzw. 2ter DC in Dom-A)
- DNS Server DC B: Domain-A forward an IP-DC/DNS-A
- DNS Client DC B: 127.0.0.1(bzw. 2ter DC in Dom-B)
- Clients-A: DNS = DC/DNS-A
- Clients-B: DNS = DC/DNS-B
3. Teste bitte:
- Client-A: nslookup DC-B.domain-b.tld
- Client-B: nslookup DC-A.domain-a.tld
Ich denke dein Problem liegt hieran:
Warum das mit den Forwardzonen? Und warum auf dem Gateway-Server nochmal ein DNS? Wie beschrieben: Es ist ausreichen die Cond. Forwarders im AD-DNS in beiden Domänen zu konfigurieren
Der Domänencontroller der Domäne B (Labornetz) hat eine Forward Zone von Domäne B (Labornetz). In der Forward
Zone von Domäne B (Labornetz) sind der Gateway Server mit seiner 172.x IP und auch der DomänenController als A
Record eingetragen und der DC auch als SOA.
Zone von Domäne B (Labornetz) sind der Gateway Server mit seiner 172.x IP und auch der DomänenController als A
Record eingetragen und der DC auch als SOA.
Warum das mit den Forwardzonen? Und warum auf dem Gateway-Server nochmal ein DNS? Wie beschrieben: Es ist ausreichen die Cond. Forwarders im AD-DNS in beiden Domänen zu konfigurieren
Konzentrieren wir uns mal auf eine Richtung:
Im DNS Server der produktiven Domain hast/machst Du eine bedingte Weiterleitung mit dem Namen "labor.test" auf die IP Nummer des DNS Servers im Labornetzwerk - nicht auf das Gateway.
Der Gateway Rechner muss dafür DNS technisch nicht gefüttert werden, er muss nur dafür sorgen, dass die IP Pakete durch gehen und dass er selbst seine Server findet, da reichen aber IP Adressen.
Nun sollte der DNS Server des produktiven Netzes ein nslookup bereits schaffen:
nslookup labor.test
Wenn nicht: geht ein Ping durch bis zum DNS Servers der labor Umgebung?
Im DNS Server der produktiven Domain hast/machst Du eine bedingte Weiterleitung mit dem Namen "labor.test" auf die IP Nummer des DNS Servers im Labornetzwerk - nicht auf das Gateway.
Der Gateway Rechner muss dafür DNS technisch nicht gefüttert werden, er muss nur dafür sorgen, dass die IP Pakete durch gehen und dass er selbst seine Server findet, da reichen aber IP Adressen.
Nun sollte der DNS Server des produktiven Netzes ein nslookup bereits schaffen:
nslookup labor.test
Wenn nicht: geht ein Ping durch bis zum DNS Servers der labor Umgebung?
Der Screenshot zeigt SRV-DNS1, der nslookup geht an SRV-DNS2 ....hast du eingestellt, das die Forwardung Rules auf alle AD Server repliziert werden? Und dann auch den Replikationszyklus abgewartet?
Ansonsten bin ich bei @NordicMike - die Konfig sieht richtig aus.
/EDIT: da hat ein Leerzeichen gefehlt
Ansonsten bin ich bei @NordicMike - die Konfig sieht richtig aus.
/EDIT: da hat ein Leerzeichen gefehlt