email4you
Goto Top

OpenDNS hat seit heute einige Seiten gesperrt.. ???

hi @ll,

seit heute morgen habe ich das Problem, auf diverse Internetseiten nicht mehr zu greifen zu können.

Dazu ist zu sagen, dass ich auf meinen SBS2003R2-Server als NameServer die IP von OpenDNS eingetragen hatte.

Wie gesagt, bis heute morgen alles super und einwandfrei, doch eben wollte ich auf z.B. sat1.king.com oder heise.de und dann erhielt ich die Meldung, dass diese Seiten gesperrt seien.

Ok... dachte ich, kein Problem ... und habe einen anderen DNS-Server ein getragen.
Das funktionierte auch einwandfrei und ich kann wieder auf alle externen Seiten zu greifen NUR... jetzt kann ich meine INTERNE-Companywebsite nicht mehr erreichen????

Hat jemand eine Idee, wie ich das gerade rücken kann?

lG
EMail4You

Content-ID: 208589

Url: https://administrator.de/contentid/208589

Ausgedruckt am: 26.11.2024 um 12:11 Uhr

Snowman25
Snowman25 25.06.2013 um 11:35:05 Uhr
Goto Top
Hi @EMail4You,
Zitat von @EMail4You:
Das funktionierte auch einwandfrei und ich kann wieder auf alle externen Seiten zu greifen NUR... jetzt kann ich meine
INTERNE-Companywebsite nicht mehr erreichen????

Der DNS-Server von OpenDNS hat deine INTERNE Seite geroutet? Das glaube ich kaum. Dein SBS sollte doch seinen eigenen DNS mitbringen, welcher eben diese Einträge verwaltet.
Dass OpenDNS Seiten blockieren würde, ist mir neu. Immerhin fahren die eigentlich eine starke Anti-Censorship Policy. Bei dir scheint was anderes faul zu sein.

Hat dein SBS die Einträge vom OpenDNS repliziert?
Hast du den neues DNS am Client oder am Server eingetragen?

Gruß,
@Snowman25
EMail4You
EMail4You 25.06.2013 aktualisiert um 11:46:49 Uhr
Goto Top
hi snowman..

die neue DNS habe ich am Server eingetragen!
ich glaube auch nicht, dass OpenDNS meine interne Seite geroutet hat.... aber das Problem ist nun mal so face-sad

hmmmm... versuchs doch einfach mal nach zu vollziehen. (208.67.222.222 - 208.67.220.220)

Ich kann nur folgendes noch dazu erwähnen, dass, wenn ich mit meinem Notebook eine direkte Verbindung, also ohne über den Server zu gehen, zu meinem Router her stelle, auf dem der DNS-Eintrag meines Providers eingetragen ist, so kann ich die o.g. Seiten problemlos aufrufen.

Natürlich nicht meine Companyweb, da diese ja in einem anderen IP-Bereich läuft.

lG
EMail4You
Pjordorf
Pjordorf 25.06.2013 um 12:18:23 Uhr
Goto Top
Hallo,

Zitat von @EMail4You:
Dazu ist zu sagen, dass ich auf meinen SBS2003R2-Server als NameServer die IP von OpenDNS eingetragen hatte.
Dein DC hat also als DNS einen DNS im Internet? Wie funktioniert da dein AD? Ist deinAD auch bei OpenDNS eingetragen?

Hat jemand eine Idee, wie ich das gerade rücken kann?
Auf der LAN Karte deines SBS die IP deines SBS als Erster DNS-Server eintragen. Natürlcih gehen wir davon aus das auch der DNS dort läuft. Der zweite DNS bleibt leer, ausser du hast noch andere DNS-Server in dein AD.

Im DNS-Server deines SBS entweder mit Root Server nach Extern auflösen (langsamer), oder du trägst dort eine Weiterleitung auf deinen OpenDNS Server dort ein.(schneller als Root Server abfragen). Rekursion für diese Zone ausschalten wenn du magst (Siehe auch firewall logs dazu.)

Deine Clients nutze haben die IP deines SBS als ersten DNS eingetragen.

Happy Surfen.

Gruß,
Peter
EMail4You
EMail4You 25.06.2013 um 12:29:31 Uhr
Goto Top
hi Pjordorf,

danke erst mal für deine Lösungsansätze... aber mein Problem hat sich nach SERVER-Neustart erledigt.

Ich kann jetzt intern wieder auf meine COMPANYWEB zu greifen.

OpenDNS ist natürlich für die Internetverbindung eingerichtet und NICHT für den DC!

Trotzdem bleibt das Problem über OpenDNS im Internet auf z.B. www.heise.de zu zu greifen.

lG
EMail4You
Lochkartenstanzer
Lochkartenstanzer 25.06.2013 um 12:43:28 Uhr
Goto Top
Zitat von @EMail4You:
OpenDNS ist natürlich für die Internetverbindung eingerichtet und NICHT für den DC!

Abgesehen davon, daß man sowas als forwarder im DNS einträgt und nciht in den netzwerkeinstellungen:

warum will man sich die namensauflösungen von anderen wie googlem opendns, dem provider, etc. filtern lassen statt die Nameserver direkt zu fragen?

lks