SBS 2008 SP2 - DNS Update bei VPN Einwahl funktioniert nicht
Hallo zusammen,
wir setzen in unserer kleinen Firma einen SBS 2008 mit SP2 ein. Unter anderem verwenden wir den eingebauten VPN Server um Mitarbeitern den Zugang von außen zu ermöglichen. Die IP Adressen werden per DHCP vergeben, das alles funktioniert prima auch für Hosts, die nicht Mitglied der Domäne sind.
Nun möchte ich, wenn client x (kein Domänenmitglied) seine VPN Verbindung erfolgreich hergestellt hat über dessen Hostnamen auf den client zugreifen. Allerdings funktioniert das nur über die IP Adresse, da ich festgestellt habe, dass keine DNS Updates für die VPN Verbindungen stattfinden. Ich habe nun diverse Einstellungen versucht (Gruppenrichtlinien, DHCP Server für dynam. Aktualisierung eingestellt, am Client unter IPv4 eingestellt, dass DNS Update erfolgt), aber es hat alles nicht gefruchtet. Ein Blick in die DHCP Leases und/oder die DNS Einträge in der Zone firma.local zeigt keine neuen Einträge. Statt dessen sehe ich bei den Leases immer noch die 5+1 Leases, die aber auf den Hostnamen des Servers registriert sind.
Hat jmd. noch eine Idee woran es liegen könnte? Bin für jeden Tipp dankbar.
Hier noch die Verbindungsdetails eines Win 7 VPN clients:
PPP-Adapter firma VPN:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : firma VPN
Physikalische Adresse . . . . . . :
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 10.0.0.12(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . : 0.0.0.0
DNS-Server . . . . . . . . . . . : 10.0.0.2
NetBIOS über TCP/IP . . . . . . . : Aktiviert
Grüße
Matthias
Zusatz:
Ich habe gerade festgestellt, dass der DNS Update bei VPN Clients die Domänenmitglied sind funktioniert.
An welcher Stelle werden VPN clients da unterschiedlich behandelt?
wir setzen in unserer kleinen Firma einen SBS 2008 mit SP2 ein. Unter anderem verwenden wir den eingebauten VPN Server um Mitarbeitern den Zugang von außen zu ermöglichen. Die IP Adressen werden per DHCP vergeben, das alles funktioniert prima auch für Hosts, die nicht Mitglied der Domäne sind.
Nun möchte ich, wenn client x (kein Domänenmitglied) seine VPN Verbindung erfolgreich hergestellt hat über dessen Hostnamen auf den client zugreifen. Allerdings funktioniert das nur über die IP Adresse, da ich festgestellt habe, dass keine DNS Updates für die VPN Verbindungen stattfinden. Ich habe nun diverse Einstellungen versucht (Gruppenrichtlinien, DHCP Server für dynam. Aktualisierung eingestellt, am Client unter IPv4 eingestellt, dass DNS Update erfolgt), aber es hat alles nicht gefruchtet. Ein Blick in die DHCP Leases und/oder die DNS Einträge in der Zone firma.local zeigt keine neuen Einträge. Statt dessen sehe ich bei den Leases immer noch die 5+1 Leases, die aber auf den Hostnamen des Servers registriert sind.
Hat jmd. noch eine Idee woran es liegen könnte? Bin für jeden Tipp dankbar.
Hier noch die Verbindungsdetails eines Win 7 VPN clients:
PPP-Adapter firma VPN:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : firma VPN
Physikalische Adresse . . . . . . :
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 10.0.0.12(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . : 0.0.0.0
DNS-Server . . . . . . . . . . . : 10.0.0.2
NetBIOS über TCP/IP . . . . . . . : Aktiviert
Grüße
Matthias
Zusatz:
Ich habe gerade festgestellt, dass der DNS Update bei VPN Clients die Domänenmitglied sind funktioniert.
An welcher Stelle werden VPN clients da unterschiedlich behandelt?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 193851
Url: https://administrator.de/contentid/193851
Ausgedruckt am: 26.11.2024 um 04:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
DNS Namen hat ein PC erst dann, wenn er auch einen DNS-Sufix hat, den die meisten Rechner, die nicht mitglied einer Domäne sind nicht haben werden.
Jeh nachdem wie der DNS-Server eingestellt ist, wird er nicht Sichere Updates nicht zu lassen, da wer nicht in der Domäne ist darf sich auch nicht eintragen.
Wenn du mit \\NAME zugeifen willst, geht das auch nur solange die Rechner über VPN im selben Netz wie die anderen landen, wird gerouter, gehts nicht.
PS: Ein DNS-Update von nicht Domänenmitgliedern würde ich bleiben lassen.
Gruß
Chonta
DNS Namen hat ein PC erst dann, wenn er auch einen DNS-Sufix hat, den die meisten Rechner, die nicht mitglied einer Domäne sind nicht haben werden.
Jeh nachdem wie der DNS-Server eingestellt ist, wird er nicht Sichere Updates nicht zu lassen, da wer nicht in der Domäne ist darf sich auch nicht eintragen.
Wenn du mit \\NAME zugeifen willst, geht das auch nur solange die Rechner über VPN im selben Netz wie die anderen landen, wird gerouter, gehts nicht.
PS: Ein DNS-Update von nicht Domänenmitgliedern würde ich bleiben lassen.
Gruß
Chonta
Hallo,
ich vermute mal das nein.
Der Rechner selber muss in den Computereigenschaften, dort wo auch der Name einengestellt wird, einen DNS-Sufix bekommen.
Solange der DNS nur sichere Updates zulässt, wird sich auch kein Client eintragen, der nicht in der Domäne ist.
Ausserdem muss der Client auch ein ipconfig /registerdns ausführen, und ka. ob das auch über ein VPN erfolgen kann.
Gruß
Chonta
ich vermute mal das nein.
Der Rechner selber muss in den Computereigenschaften, dort wo auch der Name einengestellt wird, einen DNS-Sufix bekommen.
Solange der DNS nur sichere Updates zulässt, wird sich auch kein Client eintragen, der nicht in der Domäne ist.
Ausserdem muss der Client auch ein ipconfig /registerdns ausführen, und ka. ob das auch über ein VPN erfolgen kann.
Gruß
Chonta
Moin Matthias,
für den Fall, dass du PPTP-VPN nutzt, möchte ich dich auf folgenden Umstand hinweisen:
Der Todesstoß für PPTP
Gruß Goscho
für den Fall, dass du PPTP-VPN nutzt, möchte ich dich auf folgenden Umstand hinweisen:
Der Todesstoß für PPTP
Gruß Goscho