Server 2019 DNS bekommt keine Antworten?

Mitglied: Motte990

Motte990 (Level 1) - Jetzt verbinden

29.11.2020 um 20:17 Uhr, 674 Aufrufe, 7 Kommentare

Guten Abend ,

Aktuelle teste ich ein bissel mit Windows Server 2019 .

Thema AD und DNS Server davor pfsense.


Ich habe eine pfsense die DHCP und DNS macht. Und dahinter eine Server 2019 VM dort läuft ein DNS Server mit Test AD. Wie bekomme ich es hin das der DNS Server vom 2019 die ganzen DNS Daten kennt von der pfsense? Sprich die ganzen andern Clients?

Weiterleitung zum DNS der pfsense ist gesetzt.
Mitglied: tech-flare
29.11.2020 um 21:22 Uhr
Darf der Server auch bei der Sense anfragen? Ggf ist dies geblockt.

Haben die Client bei der Sense und die vom Server 2019 jeweils den gleichen Suffix? Wenn ja wird das Mist. Sowas macht man auch nicht.

Entweder man nutzt nur einen DNS, oder arbeitet mit bedingten Weiterleitungen
Bitte warten ..
Mitglied: Motte990
30.11.2020 um 08:36 Uhr
Das heißt also wenn die Pfsense als Domain Namen heimnetz.Werk hat und der Windows Server 2019 im AD heimnetz2.werk. Dann geht es ja ?
Bitte warten ..
Mitglied: aqui
30.11.2020, aktualisiert um 10:25 Uhr
Ich habe eine pfsense die DHCP und DNS macht.
Hast du die auch richtig eingestellt was den DNS betrifft ??
  • Forwarder deaktivieren
  • Resolver aktivieren und in den Forwarding Mode setzen !
dns3 - Klicke auf das Bild, um es zu vergrößern
dns1 - Klicke auf das Bild, um es zu vergrößern
dns2 - Klicke auf das Bild, um es zu vergrößern
Darf der Server auch bei der Sense anfragen? Ggf ist dies geblockt.
Muss er sogar. Wenn der Winblows dein zentraler DNS Server im Netz ist dann konfigurierst du diesem eine Weiterleitung auf die lokale IP Adresse der pfSense.
Eigentlich das immer wiederkehrende Standard Setup....
Clients fragen zenztral den Winblows DNS, was der nicht kennt leitet der weiter an die pfSense (deshalb die Weiterleitung ! ;-) face-wink ) was die nicht kennt leitet sie weiter an den Provider DNS, was der nicht kennt leitet der weiter an die Root DNS Server. Seit jahrzehnten das klassische DNS Allerweltssetup.
Bitte warten ..
Mitglied: Motte990
30.11.2020 um 10:45 Uhr
Genau so ist es aktuell eingestellt . Die Pfsense macht aktuell die IP vergabre und die DNS Auflösung . Das läuft auch sehr gut. DNS: Client fragt die pfsense die dann die Fritzbox die dann den Provider DNS.

Warum mache ich das ganze Testen?

Also es kommen in 2 -3 Wochen Mikrotik AP´s sowie ein 24 Port Switch dort habe ich vor VLAN´s zu bauen . Gastnetz , Smart Home, Privat Geräte.

Die Pfsense macht wohl das mit Vlan sehr gut . Jedes Vlan eigener DHCP .

Jetzt dachte ich vllt kann das auch alles der Windows Server? AD und DNS laufen da ja schon. Sowie der Drucker mit Air Print


Wie setzte ich es am besten um?
Bitte warten ..
Mitglied: aqui
30.11.2020, aktualisiert um 11:50 Uhr
dort habe ich vor VLAN´s zu bauen .
Sehr löblich ! ;-) face-wink
Jetzt dachte ich vllt kann das auch alles der Windows Server? AD und DNS laufen da ja schon.
Ja, natürlich. Macht auch Sinn um lokale Namen auflösen zu können.
Das ist dann auch ganz einfach und du stellst in den VLAN DHCP Servern einfach nur die Windows DNS IP ein und konfigurierst dem eine Weiterleitung auf seine lokale pfSense IP. Wie es oben steht...
Fertig ist der Lack. ;-) face-wink
Du könntest dir sogar auch die ganzen VLAN DHCP Server sparen indem du DHCP Forwarding (Helper) aktivierst und einen zentralen DHCP Server auf der Winblows Gurke laufen lässt mit mehreren Scopes für jedes VLAN.
Hat den Vorteil das alle Clients lokale DNS Hostnamen haben zentral. Erleichtert auch das Management weil dann DHCP und DNS zentral auf dem Winblows Server laufen.
Bedeutet dann aber auch das wenn der weg ist nix mehr geht in puncto IP Adressierung.
Was für dich das Beste ist musst, wie immer, DU selber entscheiden... ;-) face-wink
Bitte warten ..
Mitglied: Motte990
30.11.2020, aktualisiert um 12:56 Uhr
Hast du zufällig zu dem Thema VLAN DHCP Scopes was zum lesen oder eine Bsp Anleitung das ich mir das mal genau anschauen kann?

Versteh ich das jetzt richtig wenn die Pfsense alles macht mit den Vlans muss ich ja jeweils für jedes extra netz ein DHCP machen?

Und wenn das der Windows Server alles übernimmt dann nur einen?

Ja wenn die vm aus ist ist klar dann keine ip mehr usw das weiß ich :) face-smile

Ist jetzt vllt eine Doofe Frage aber wenn ich mehrere Vlans habe woher wissen die geräte die dort drin sind welche ip die bekommen sollen?bzw welcher Bereich für die geräte zuständig ist . vllt hab ich auch einen denkfehler.
Bitte warten ..
Mitglied: aqui
30.11.2020, aktualisiert um 14:46 Uhr
wenn die Pfsense alles macht mit den Vlans muss ich ja jeweils für jedes extra netz ein DHCP machen?
Ja das ist richtig. In jedes VLAN muss ein DHCP Server auf der pfSense.
Und wenn das der Windows Server alles übernimmt dann nur einen?
Ja, auch richtig !
Das ist üblicher Standard in größeren Netzen. Stell dir mal vor jemand hat 30 VLANs. Willst du dann 30 separate DHCP Server pflegen. Das wäre dann Unsinn und macht man dann so auch nicht. Schon gar nicht auf einem Router oder einer Firewall wenn es um solche Anzahl an VLANs geht.
Da gibts dann immer einen zentralen DHCP Server der 30 Scopes hat und auf dem VLAN Router aktiviert man ganz einfach DHCP Forwarding bzw. IP Helper.
aber wenn ich mehrere Vlans habe woher wissen die geräte die dort drin sind welche ip die bekommen sollen?
Ist hier schon mehrfach erklärt worden und es gibt unzählige Bilder mit Erklärungen wenn du Dr. Google nach "DHCP IP Helper" oder "DHCP Forwarding" befragst.
Hier nochmal im Schnellverfahren:
  • Client sendet einen L2 DHCP Broadcast Request
  • VLAN Router empfängt den, ersetzt die Absender IP Adresse 0.0.0.0 mit seiner eigenen und forwardet den DHCP Request als Unicast an den DHCP Server
  • Der erkennt anhand der Absender IP und DHCP Content das Netzwerk des Clients und vergibt eine freie IP aus seinem Scope.
Ein millionenfacher Klassiker... ;-) face-wink
Die Einrichtung auf dem Winblows DHCP ist sehr einfach, du musst nur einen weiteren IP Bereich dazukonfigurieren.
Bitte warten ..
Heiß diskutierte Inhalte
Netzwerke
Heimnetzwerk für mobiles Arbeiten
Matthias182Vor 1 TagFrageNetzwerke15 Kommentare

Hallo zusammen, Die Corona Pandemie treibt viele Veränderungen, so auch bei uns. Seit Wochen arbeiten meine Frau und ich wieder von zu Hause. Und ...

Firewall
Pfsense plus für Geschäftskunden
Looser27Vor 1 TagInformationFirewall13 Kommentare

Netgate wird in Zukunft die Open Source Firewall pfSense hauptsächlich als kommerzielle Version unter dem Namen pfSense Plus vermarkten. Die "Community Version" wird weiter ...

TK-Netze & Geräte
Hybrid-Telefon für Betrieb an ISDN- sowie VoIP-Anschluss
Datax87Vor 1 TagFrageTK-Netze & Geräte30 Kommentare

Hallo, ich habe eine Frage zu einer geplanten TK-Anlagen-Umstellung. An der betreffenden ISDN-TK-Anlage sind zurzeit 6 ISDN-Telefone angeschlossen. Der dazugehörige Telefon-/Internetanschluss ist zurzeit ein ...

Router & Routing
Wie DMZ ohne doppeltes NAT am VF-Kabel-Internetzugang realisieren?
OldermanVor 1 TagFrageRouter & Routing24 Kommentare

Hallo und guten Tag allerseits! Ich habe mich nach einiger Zeit des Lesens der aufschlussreichen und wertvollen Beiträge hier zum Thema echtes DMZ mit ...

Backup
Backupmöglichkeit Teamviewer
gelöst greenhorn1Vor 19 StundenFrageBackup12 Kommentare

Hallo, ich habe bei meiner Teamviewer Lizenz die Möglichkeit ein Backup des PC´s durchzuführen. Leider funktioniert das nicht! Nach Rückfrage an Teamviewer erhielt ich ...

Server-Hardware
Gebrauchte Server von eBay-Kleinanzeigen
dh2411Vor 14 StundenFrageServer-Hardware9 Kommentare

Hallo zusammen, neulich war ich auf eBay-Kleinanzeigen unterwegs und dort wurden mir einige Server vorgeschlagen. Ich habe dort auch meinen aktuellen Home-Server recht günstig ...

Webentwicklung
Webseite LAMP auf USB-Stick mit Minimalsystem?
mirmichVor 1 TagFrageWebentwicklung11 Kommentare

Hallo, eine Webseite soll "archiviert" aber lokal lauffähig bleiben. Die "neue Webseite" läuft auf einer aktuellen PHP Version - die "alte Webseite" auf einer ...

Batch & Shell
Benutzeranmeldung mit Einschränkung
gelöst FreeBSDVor 1 TagFrageBatch & Shell8 Kommentare

Hallo zusammen, ich habe da ein kleines Problemchen und zwar versuche ich mich im PowerShell einzulernen, habe da eine kleine Aufgabe bekommen, dennoch krieg ...