Win Server 2019 eigene Domain auf ext. umleiten

Mitglied: CMP0001

CMP0001 (Level 1) - Jetzt verbinden

26.03.2020 um 17:02 Uhr, 570 Aufrufe, 9 Kommentare, 1 Danke

Hallo,

ich habe ein kleines Problem an einem Win Server 2019. Ich habe die AD Domäne genauso genannt wie die offizielle Domain im Internet. Wenn jetzt jemand die eigene Firmenwebseite aufruft, bekommt er keine Antwort. Ich habe als zweiten DNS Google (8.8.8.8) eingesetzt. Scheinbar ist es aber so, dass die Clientrechner nicht autoatisch auf den zweiten DNS zugreifen. Zumindest bei der eigenen Domain nicht. Wenn ich explizit nur den Google DNS bei den Clients festlege gehts. Das sit sicher nichts Großes aber steh im Moment aufm Schlauch...

Ich danke Euch für den Tipp...
Mitglied: tikayevent
26.03.2020, aktualisiert um 17:04 Uhr
Im AD-DNS einfach die externen Einträge anlegen und auf die selben IPs wie die externe Domain zeigen lassen.
Bitte warten ..
Mitglied: CMP0001
26.03.2020 um 17:32 Uhr
Also eine neue Weiterleitung anlegen...?
001 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: tikayevent
LÖSUNG 26.03.2020 um 17:48 Uhr
Nein, dann hätte ich Weiterleitung geschrieben.

Du musst für jeden Eintrag (A, AAAA, CNAME, SRV), der auf dem externen DNS-Server angelegt ist, auf dem internen DNS-Server einen identischen Eintrag machen.

Wenn du als die die Domain domain.tld hast, die auf die IP-Adresse 192.0.0.1 zeigt, mit der Subdomain www.domain.tld, die ebenfalls auf 192.0.0.1 zeigt, über die deine Webseite erreicht werden kann, dann musst im internen DNS-Server auch entsprechende A-Einträge für domain.tld und www.domain.tld anlegen, die auf 192.0.0.1 zeigen.
Wenn die Webseite extern über IPv6 erreichbar ist, musst du dafür dann zusätzlich noch AAAA-Einträge machen.

Also alles doppelte Arbeit. Weiterleiten kann man da nichts, weil der interne DNS-Server ja für die Domain zuständig ist.
Bitte warten ..
Mitglied: manchmalfunktionierts
26.03.2020, aktualisiert um 18:44 Uhr
Zitat von tikayevent:

Nein, dann hätte ich Weiterleitung geschrieben.

Du musst für jeden Eintrag (A, AAAA, CNAME, SRV), der auf dem externen DNS-Server angelegt ist, auf dem internen DNS-Server einen identischen Eintrag machen.

Wenn du als die die Domain domain.tld hast, die auf die IP-Adresse 192.0.0.1 zeigt, mit der Subdomain www.domain.tld, die ebenfalls auf 192.0.0.1 zeigt, über die deine Webseite erreicht werden kann, dann musst im internen DNS-Server auch entsprechende A-Einträge für domain.tld und www.domain.tld anlegen, die auf 192.0.0.1 zeigen.
Wenn die Webseite extern über IPv6 erreichbar ist, musst du dafür dann zusätzlich noch AAAA-Einträge machen.

Also alles doppelte Arbeit. Weiterleiten kann man da nichts, weil der interne DNS-Server ja für die Domain zuständig ist.

Moin,

habe ich einen Denkfehler? Ich denke er würde dann Probleme mit dem internem AD bekommen ....

immerhin verweist nun sein domain fqdn auf eine externe adresse?

correct me if i'm wrong :) face-smile
Bitte warten ..
Mitglied: tikayevent
26.03.2020 um 18:57 Uhr
Nö, das AD nutzt ja selbst nur SRV-Einträge, das Domain-Root kann problemlos mit einem A-Eintrag genutzt werden. www ist ebenfalls keine vom AD verwendete Adresse. Einzig die NS-Einträge darf man nicht verändern und wenn man Rechner identisch benamt, wie externe Einträge, bekommt man evtl. Probleme.
Bitte warten ..
Mitglied: Hubert.N
26.03.2020 um 20:09 Uhr
Moin

.. und mal wieder ein schönes Beispiel dafür, dass man seine interne Domain nicht wie die externe nennen soll. Hättest Die die AD-Domäne z:b. intern.domain.tld genannt, hättest du das ganze Rumgefrickel nicht.

:) face-smile
Bitte warten ..
Mitglied: samrein
27.03.2020 um 08:33 Uhr
Zitat von Hubert.N:

Moin

.. und mal wieder ein schönes Beispiel dafür, dass man seine interne Domain nicht wie die externe nennen soll. Hättest Die die AD-Domäne z:b. intern.domain.tld genannt, hättest du das ganze Rumgefrickel nicht.

:) face-smile

Die Erfahrung musste ich auch machen... naja das ist dann eben so :-) face-smile Durch Fehler wird man..... usw....

Habt einen schönen Freitag

Grüße
Bitte warten ..
Mitglied: CMP0001
30.03.2020, aktualisiert um 08:19 Uhr
Guten Morgen,

besten Dank für die Info´s :-) face-smile Gibt es irgendwo ein kleines HowTo dazu? Hab so eine Änderung noch nicht gemacht...
Bitte warten ..
Mitglied: tikayevent
30.03.2020, aktualisiert um 09:33 Uhr
Wenn du ein Active Directory verwaltest, solltest du zwingend in der Lage sein, DNS-Einträge anzulegen. DNS ist einer der Hauptbestandteile eines Active Directory.

https://www.youtube.com/watch?v=WYj7KSIn2Xo
Bitte warten ..
Heiß diskutierte Inhalte
Firewall
Pfsense plus für Geschäftskunden
Looser27Vor 1 TagInformationFirewall17 Kommentare

Netgate wird in Zukunft die Open Source Firewall pfSense hauptsächlich als kommerzielle Version unter dem Namen pfSense Plus vermarkten. Die "Community Version" wird weiter ...

Off Topic
HomeOffice Pflicht - Büroaustattung vom Arbeitgeber?
h45okeg493sVor 11 StundenFrageOff Topic34 Kommentare

Hallo zusammen, aufgrund der HomeOffice Situation wollte ich mal rumfragen, muss der Arbeitgeber neben der Hardware wie Notebook, etc. auch Büroausstattung wie Bürostühle zur ...

Server-Hardware
Gebrauchte Server von eBay-Kleinanzeigen
dh2411Vor 23 StundenFrageServer-Hardware15 Kommentare

Hallo zusammen, neulich war ich auf eBay-Kleinanzeigen unterwegs und dort wurden mir einige Server vorgeschlagen. Ich habe dort auch meinen aktuellen Home-Server recht günstig ...

Backup
Backupmöglichkeit Teamviewer
gelöst greenhorn1Vor 1 TagFrageBackup16 Kommentare

Hallo, ich habe bei meiner Teamviewer Lizenz die Möglichkeit ein Backup des PC´s durchzuführen. Leider funktioniert das nicht! Nach Rückfrage an Teamviewer erhielt ich ...

Firewall
Sonicwall: Angreifer sind über eine SMA 100 ins eigene Netzwerk eingedrungen
Looser27Vor 1 TagInformationFirewall1 Kommentar

Bei SonicWal sind nach eigenen Angaben wohl Angreifer mit Hilfe von Zero-Day-Attacken ins eigene Netzwerk eingedrungen. Nach ersten Analysen handelt es sich dabei um ...

Webentwicklung
Webseite LAMP auf USB-Stick mit Minimalsystem?
mirmichVor 1 TagFrageWebentwicklung11 Kommentare

Hallo, eine Webseite soll "archiviert" aber lokal lauffähig bleiben. Die "neue Webseite" läuft auf einer aktuellen PHP Version - die "alte Webseite" auf einer ...

Grafikkarten & Monitore
Zweiter Bildschirm geht sporadisch immer aus?!
GeronimooVor 1 TagFrageGrafikkarten & Monitore7 Kommentare

Moin zusammen, ich habe ein Problem mit meinem 2. Monitor und zwar geht dieser sporadisch immer für 1-2 Sekunden aus oder flackert ein bisschen ...

Switche und Hubs
Kurioses Problem IP Adresse ändern am Cisco SG350 10p
gelöst Xaero1982Vor 9 StundenFrageSwitche und Hubs16 Kommentare

Moin Zusammen, ich habe hier einen neuen Cisco SG350 10p. Wie schon so oft wollte ich ihm eine neue IP geben, also gehe ich ...