janw
Goto Top

Windows 2kServer ,VPN und keine DNS Auflösung?

Hi,

Ich hab folgendes Problem, und hoffe das jemand mit VPN etwas mehr Erfahrung hat als ich, und mir weiterhelfen kann:

Ich habe hier 2 Server (Server02 und Server03), habe VPN eingerichtet (unter routing und Ras auf dem Server02).
So weit, so gut, VPN funktioniert, und man hat Verbindung zum Netzwerk.
Das Problem ist, das es mit der DNS Auflösung nicht so klappen will, wie es soll:

Zwar kann bei einem Client Server02 aufgelöst werden, wenn er über VPN drin ist (und nslookup nach wird der Name durch Server02 aufgelöst.

Aber der Server03 kann nicht aufgelöst werden über die VPN Connection, sowie irgendwelche clients, also nur Server02!

Sollte bei der VPN wirklich der Servero2 als DNS fungieren, versteh ich nicht wieso die Auflösung nicht klappt, wenn er es nicht tut, wie kann ich VPN so konfigurieren, das ich bestimmen kann, welcher Server als DNS fungiert?

Gruß,
Jan W.

Content-ID: 6317

Url: https://administrator.de/contentid/6317

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

HedgeHog
HedgeHog 04.02.2005 um 11:39:42 Uhr
Goto Top
Ich empfehle dir mal folgenden Link, da ging es um was ähnliches...

http://forum.pcsv.de/topic.asp?TOPIC_ID=87
JanW
JanW 04.02.2005 um 11:47:35 Uhr
Goto Top
Danke für den link, aber leider konnte ich dadurch meinen Fehler nicht beheben.

ps: Das komische ist, laut Ipconfig werden sowohl der Server02 als auch der Server03 als DNS weitergegeben bei der VNP Verbindung, aber es wird eben nur der Server02 aufgelöst :/
HedgeHog
HedgeHog 04.02.2005 um 12:45:36 Uhr
Goto Top
Fehlt den Stationen und dem 2ten Server vieleicht einfach die Rückroute?

Ping direkt auf IP ist möglich???
JanW
JanW 04.02.2005 um 13:29:50 Uhr
Goto Top
Ja, das Pingen geht, bzw, im Netzwerk klappt soweit alles einwandfrei, nur die DNS Auflösung klappt eben nicht.

ps: inwiefern meinst du die Rückroute?

Gruß,
Jan W.
HedgeHog
HedgeHog 07.02.2005 um 08:59:56 Uhr
Goto Top
So da der Ping also geht, vergiss das mit der Rückroute.

Es fehlt dir also doch das was im Artikel den ich verlinkt habe beschrieben ist.

Die Angabe das der VPN-Client den DNS-Server aus dem Internen Netz zu benutzen hat.

Sollte sich je nachdem ob du einen DHCP-Server im RRAS verwendest oder einen Statischen Adresspool entweder direkt im RRAS oder im DHCP einstellen lassen.
JanW
JanW 07.02.2005 um 10:42:04 Uhr
Goto Top
Also ich verwende einen statischen pool, und eigentlich werden beide DNS übergeben (am client werden beide in einer VPN sitzung als DNS angezeigt).
Nur lösen sie eben keine Namen auf.., und ich weiss nicht warum.

Ich habe im Routing und Ras schon nach DNS Einstellungen gesucht, aber leider keine gefunden.

ps: und derzeitig hat sich noch ein ganz anderes Problem mit dem DNS aufgetan: Obwohl ich Domänen Admin bin (damit auch DNS Admin usw) habe ich auf einmal nur noch rechte mir die Rechte des DNS anzuschauen, kann diese jedoch nicht verändern.
Ich kann auch keine Kritischen Einstellungen mehr vornehmen, was nicht weiter schlimm währe, da die DNS einwandfrei laufen insoweit.. nur wo sind meine Berechtigungen hin? Es war keiner an den Servern, das das Problem trittt gleich bei allen DCs auf :/

Gruß,
Jan W.
HedgeHog
HedgeHog 07.02.2005 um 12:39:09 Uhr
Goto Top
Nen paar Screenshots von deiner RRAS_Config wären jetzt cool!
JanW
JanW 07.02.2005 um 14:22:15 Uhr
Goto Top
Kann ich gern machen, aber welche Einstellunge sollte ich den genau abbilden?
Unter Routing und RAS direkt bringt wohl nichts.
Und jetzt ne komplette Screenie Serie zu machen, dazu fehlt gerade die Zeit ^^,

Gruß,
Jan W.
HedgeHog
HedgeHog 07.02.2005 um 14:24:02 Uhr
Goto Top
*grml*
Die Zeit solltest du dir besser nehmen.

RRAS Einwahlconfig, DHCP, Adresspool, Filter,......

Schließlich nehmen sich hier auch Leute die Zeit und versuchen dir zu Helfen.
JanW
JanW 07.02.2005 um 15:12:11 Uhr
Goto Top
Und ich mir die Zeit, um zu helfen wo ich kann, wenn ich es kann.

Sorry, du hast mich sicher missverstanden: "dazu fehlt gerade die Zeit"

mit gerade meinte ich, das hier gerade so einiges los ist, ich komm hin und wieder dazu, mal meine Mails zu checken, sonst bin ich "on the run", ist halt wieder einer dieser Tage, ich hoffe das verstehst du.
Ich mach die Screenies gleich wenn ich hier etwas Luft hab. (muss an server, anderes Netzwerk.. etc.)

Gruß,
Jan W.