W2K3 mit 2 NIC / DNS Antwort beschränken
Hallo zusammen,
folgende Konfig:
1 W2K3 mit 2 NIC / DNS/AD + Routing/RAS mit NAT aktiviert
DNS SErver lauscht auf beiden NIC
interne NIC Lan-intern 192.168.1.100
externe NIC Lan-extern 10.10.10.100
an externer NIC hängt ein VPN Router
Ich stelle mit einem Laptop von extern über einen zweiten
VPN Router eine Site to Site VPN Verbindung her.
Dabei komme ich bis zur externen NIC Lan-extern, die
notwendigen Ports an dieser NIC sind alle offen bzw weitergeleitet.
Mein Problem ist das der DNS des Servers mal mit der internen sowie
auch der externen NIC antwortet. Bei Antwort der externen NIC ist alles
ok bei der internen natürlich nicht da dorthin keine Route existiert.
Gibt es eine Möglichkeit die Antwort des DNS Servers bei Anfragen auf
der externen NIC auf diese zu beschränken.
Gruß
Harry
folgende Konfig:
1 W2K3 mit 2 NIC / DNS/AD + Routing/RAS mit NAT aktiviert
DNS SErver lauscht auf beiden NIC
interne NIC Lan-intern 192.168.1.100
externe NIC Lan-extern 10.10.10.100
an externer NIC hängt ein VPN Router
Ich stelle mit einem Laptop von extern über einen zweiten
VPN Router eine Site to Site VPN Verbindung her.
Dabei komme ich bis zur externen NIC Lan-extern, die
notwendigen Ports an dieser NIC sind alle offen bzw weitergeleitet.
Mein Problem ist das der DNS des Servers mal mit der internen sowie
auch der externen NIC antwortet. Bei Antwort der externen NIC ist alles
ok bei der internen natürlich nicht da dorthin keine Route existiert.
Gibt es eine Möglichkeit die Antwort des DNS Servers bei Anfragen auf
der externen NIC auf diese zu beschränken.
Gruß
Harry
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 33225
Url: https://administrator.de/forum/w2k3-mit-2-nic-dns-antwort-beschraenken-33225.html
Ausgedruckt am: 24.12.2024 um 01:12 Uhr
4 Kommentare
Neuester Kommentar
Hast du vielleicht bei den NIC Einstellungen der externen Karte als DNS Server beide IP Adressen deines Servers eingestellt? Wenn ja lösch mal die 192er IP und benutze als ersten DNS die 10er IP. Dann sollte es eigentlich klappen