Windows Server 2016 Essential DNS und DHCP Einrichtung
Hallo lieber Administrator.de Mitglieder,
Ich möchte zuerst Hallo sagen, weil ich gerade ein neuer Mitglied geworden bin.
Ich habe einige Schwierigkeiten beim Einrichten meines Servers: HPE ProLiant MicroServer Gen10 Plus
Momentan läuft drauf WIndows Server 2016 Essentials, alles installiert scheint erstmal stabil zu laufen. Alle Updates sind auch drin.
Netzwerkadapter sind auch eingerichtet worden ein mit DNS (Intern) und ein anderer für automatische IP-Adresse (Extern)
Soweit, so gut.
Ich habe mittels mehrere Tutorials DNS und DHCP eingerichtet, aber ich habe ein komisches Gefühl, das irgendwas schief läuft.
Vor allem wenn ich den DNS Test durchführe - nslookup - wird folgendes in CMD gezeigt:
Standardserver: UnKnow
Address: ::1
Als nächste ist der Dienst vom Lokaler Server, der wird permanent unterbrochen und muss manuell gestartet werden.
In den DHCP Manager sind schon erste Rechner vom Netz zu sehen (auch der Server selbst hat sich eine IP Adresse zugewiesen ???)
Alles ist mit meinem FritzBox verknüpft als Standard Gateway.
Am Ende funktionier das ganze nicht richtig, die Rechner beziehen die IPs vom Router (FritzBox) und wollen die Netzdomäne nicht finden.
Als Client kann ich mich auch nicht einloggen wenn ich den Client direkt mit dem Server verbinde, heißt es nehme ich das LAN Kabel mit Internet vom Switch weg.
Ich bin momentan verzweifelt. Ich kann einfach nur sagen: HILFE, HILFE, HILFE !!!
Noch eine Sache, ich bitte um Verzeihung wegen der Schreibfehler. Ich bin Ausländer und die deutsche Sprache ist leider nicht meine Muttersprache.
Noch schönes Wochenende an allen.
MfG,
T-Mack
Ich möchte zuerst Hallo sagen, weil ich gerade ein neuer Mitglied geworden bin.
Ich habe einige Schwierigkeiten beim Einrichten meines Servers: HPE ProLiant MicroServer Gen10 Plus
Momentan läuft drauf WIndows Server 2016 Essentials, alles installiert scheint erstmal stabil zu laufen. Alle Updates sind auch drin.
Netzwerkadapter sind auch eingerichtet worden ein mit DNS (Intern) und ein anderer für automatische IP-Adresse (Extern)
Soweit, so gut.
Ich habe mittels mehrere Tutorials DNS und DHCP eingerichtet, aber ich habe ein komisches Gefühl, das irgendwas schief läuft.
Vor allem wenn ich den DNS Test durchführe - nslookup - wird folgendes in CMD gezeigt:
Standardserver: UnKnow
Address: ::1
Als nächste ist der Dienst vom Lokaler Server, der wird permanent unterbrochen und muss manuell gestartet werden.
In den DHCP Manager sind schon erste Rechner vom Netz zu sehen (auch der Server selbst hat sich eine IP Adresse zugewiesen ???)
Alles ist mit meinem FritzBox verknüpft als Standard Gateway.
Am Ende funktionier das ganze nicht richtig, die Rechner beziehen die IPs vom Router (FritzBox) und wollen die Netzdomäne nicht finden.
Als Client kann ich mich auch nicht einloggen wenn ich den Client direkt mit dem Server verbinde, heißt es nehme ich das LAN Kabel mit Internet vom Switch weg.
Ich bin momentan verzweifelt. Ich kann einfach nur sagen: HILFE, HILFE, HILFE !!!
Noch eine Sache, ich bitte um Verzeihung wegen der Schreibfehler. Ich bin Ausländer und die deutsche Sprache ist leider nicht meine Muttersprache.
Noch schönes Wochenende an allen.
MfG,
T-Mack
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3297217212
Url: https://administrator.de/contentid/3297217212
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
28 Kommentare
Neuester Kommentar
Welcome to administrator.de!
Server sollten immer statische IP Adressen erhalten. Du solltest also den Server auf eine statische IP außerhalb des FritzBox DHCP Adresspools einstellen und das Gateway auf die IP Adresse der FritzBox setzen.
Im DNS Server MUSS eine Weiterleitung eingerichtet sein damit der DNS Server Anfragen die er nicht selber beantworten kann weiterleiten kann. Diese Weiterleitungs IP Adresse (Eigenschaften DNS-Server -> Einstellungen) ist in der Regel immer deine FritzBox IP da diese ja als Proxy DNS ins Internet arbeitet.
Diese 2 Dinge hast du vermutlich nicht beachtet?!
auch der Server selbst hat sich eine IP Adresse zugewiesen ???
Zeigt das du den Server in Bezug auf die IP Adressierung falsch eingerichtet hast!Server sollten immer statische IP Adressen erhalten. Du solltest also den Server auf eine statische IP außerhalb des FritzBox DHCP Adresspools einstellen und das Gateway auf die IP Adresse der FritzBox setzen.
Im DNS Server MUSS eine Weiterleitung eingerichtet sein damit der DNS Server Anfragen die er nicht selber beantworten kann weiterleiten kann. Diese Weiterleitungs IP Adresse (Eigenschaften DNS-Server -> Einstellungen) ist in der Regel immer deine FritzBox IP da diese ja als Proxy DNS ins Internet arbeitet.
Diese 2 Dinge hast du vermutlich nicht beachtet?!
Hi. Ergänzend zu @148523 ist noch wichtig bei der IP Adresse, das der 1. DNS eintrag der localhost ist (127.0.0.1). Bevor ans DHCP gehst den DNS Server testen ob er korrekte Namensauflösungen macht mittels nslookup. Dann den DHCP einrichten (IP Bereich, DNS, Gateway opt. Noch Domain). Wenn der gesetzt ist den dhcp der fritte abschalten!
Ansonsten hast 3 Probleme:
1. Der Server der die DHCP Anfrage als erstes erhält vergibt dann die Adresse. Also mal die Fritte mal dein WinServer.
2. Wenn beide den gleichen IP Bereich haben können schnell doppelte IP Adresssierungen vorkommen. Normalfall wird dies vom DHCP zwar bemerkt aber darauf würde ich mich nicht verlassen
3. Die Fritte kennt deine Domäne nicht. Daher sendet Sie Anfragen für diese Domain an Ihr Weiterleitungsgateway welches i.d.R. der DNS Server deines ISP ist.
Hoffe das hilft für den Anfang.
Gruß
Ansonsten hast 3 Probleme:
1. Der Server der die DHCP Anfrage als erstes erhält vergibt dann die Adresse. Also mal die Fritte mal dein WinServer.
2. Wenn beide den gleichen IP Bereich haben können schnell doppelte IP Adresssierungen vorkommen. Normalfall wird dies vom DHCP zwar bemerkt aber darauf würde ich mich nicht verlassen
3. Die Fritte kennt deine Domäne nicht. Daher sendet Sie Anfragen für diese Domain an Ihr Weiterleitungsgateway welches i.d.R. der DNS Server deines ISP ist.
Hoffe das hilft für den Anfang.
Gruß
Beides der gleiche Server. Du hast in nur doppelt Verbunden einmal über den FQDN und einmal über seinen NETBIOS. Testen kannst du das wenn bei einem der Server einen DNS eintrag setzt. Dann taucht er auch beim anderen auf
Gegenfrage soll das Routing über den Server laufen? Willst du separate Netzwerke aufbauen?
Sorry aber nur sagen intern extern sagt nichts über dein Netzwerkdesign und somit kann man nichts sagen. Sollte der Server nur für Domain, DNS und DHCP zuständig sein, dann reicht eine Netzwerkkarte welches im Netz der Fritte hängt.
Sorry aber nur sagen intern extern sagt nichts über dein Netzwerkdesign und somit kann man nichts sagen. Sollte der Server nur für Domain, DNS und DHCP zuständig sein, dann reicht eine Netzwerkkarte welches im Netz der Fritte hängt.
Hi,
DNS muss sowieso auf dem Server ordentlich konfiguriert sein, damit das AD richtig läuft. Das haben die Kollegen ja oben bereits angemerkt. Natürlich müssen auch alle Domänen-Clients den DNS vom Server eingetragen haben.
Ggf. wäre für eine ordentliche Netztrennung auch ein anderer Router anstatt der Fritte nötig.
Gruß
cykes
P.S. Eventuell ist es auch schneller, wenn Du nochmal von vorn anfängst. Man kann so schlecht entscheiden, was schon alles falsch bzw. nicht optimal gelaufen ist.
Ich will nur ein Netzwerk aufbauen der an der Fritte hängt.
Dann solltest Du auch nur einen Netzwerkadapter verbinden. Wenn Du beide verbindest ist der Server automatisch multi-homed und das willst Du vorerst sicher nicht.Der Server soll nur für Domain, DNS und DHCP zuständig sein.
Dann den DHCP auf der Fritte ausschalten und nur den auf dem Server verwenden - mit entsprechender Konfiguration.DNS muss sowieso auf dem Server ordentlich konfiguriert sein, damit das AD richtig läuft. Das haben die Kollegen ja oben bereits angemerkt. Natürlich müssen auch alle Domänen-Clients den DNS vom Server eingetragen haben.
Ggf. wäre für eine ordentliche Netztrennung auch ein anderer Router anstatt der Fritte nötig.
Gruß
cykes
P.S. Eventuell ist es auch schneller, wenn Du nochmal von vorn anfängst. Man kann so schlecht entscheiden, was schon alles falsch bzw. nicht optimal gelaufen ist.
Ggf. wäre für eine ordentliche Netztrennung auch ein anderer Router anstatt der Fritte nötig.
Alternativ das Firmennetz in das Gästenetzwerk der Fritte verlagern. Dann wären beide Ressourcen getrennt voneinander. Oder über einen Mikrotik Router, welche die Netze dann sauber trennt so z.B. von Kollege @aqui
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Das Thema solltest du im Vorfeld klären, da ansonsten alle Einstellungen neu gesetzt werden müssen.
Gruß
Zitat von @t-mack:
Könnte jemand noch auf die oben geposteten Einstellungen der Netzwerkkarten drüber schauen und mir ein FeedBack liefern?
Wie schon geschrieben: Beide Karten/Ports verbinden und dann auch noch mit dem gleichen Netz wird nicht funktionieren.Könnte jemand noch auf die oben geposteten Einstellungen der Netzwerkkarten drüber schauen und mir ein FeedBack liefern?
Der LAN-Port #2 mit der statischen IP hat auf dem Server falsche DNS-Einstellungen, dort gehört nur der lokale Server rein. 8.8.8.8 oder ähnliches hat dort nichts zu suchen. Im DNS-Server konfigurierst Du dann eine Weiterleitung auf die FritzBox.
Da das alles und vermutlich noch viel mehr bereits vermurkst ist, geht es mit Sicherheit schneller, den 2016er Essentials frisch neu aufzusetzen als das jetzt wieder alles rauszubasteln.
Gruß
cykes
Hi,
dein Konzept bzw. deine Umsetzung bis jetzt scheint mir nicht ganz ausgereift.
du hast zwei Netzwerke:
1. privat
2. Firma
sobald du in dem Firmennetzwerk Kundendaten (nach DSGVO) oder Daten die für das Überleben der Firma wichtig sind hast und verarbeitest sollst bzw. mußt du beide Netze voneinander trennen.
Du hast als Hardware: 1 Fritzbox und einen Server mit zwei NICs.
jetzt sehe ich 5 Möglichkeiten:
1. Keine Trennung der Netze
DHCP und DNS auf der Fritte abschalten
den Server mit einer NIC betreiben, DHCP und DNS den Server machen lassen.
2. Packe die Clients des privaten Netzes in das Gastnetz der Fritte
das Firmennetz ist das normale Netz der Fritte
DHCP und DNS (für das normale Netz) auf der Fritte abschalten
den Server mit einer NIC betreiben, DHCP und DNS den Server machen lassen.
3.den Server mit 2 NICs betreiben,
Routing und RAS und Firewall des Servers vernünftig einrichten.
Das Firmennetzwerk ist dann hinter dem Server, also nicht mehr direkt mit der Fritte verbunden.
4. einen zweiten Router hinter die Fritte schalten, dort Privat und Firma trennen.
5. die große Lösung:
Fritte raus (ggf. als Telefonanlage weiterverwenden)
dann Router bzw. Firewall um die Netze zu trennen.
ich sehe für dich nur Lösung 2 als durchführbar.
3,4 und 5 erfordern etwas mehr Network Know How als ich bei dir aus deinen Posts heraus sehe.
Gruß
CH
BTW: 8.8.8.8 als DNS ist ein SCH... Idee, nimm besser z.B 1.1.1.1 oder 2.2.2.2 oder meistens am Besten: den DNS deines Providers
dein Konzept bzw. deine Umsetzung bis jetzt scheint mir nicht ganz ausgereift.
du hast zwei Netzwerke:
1. privat
2. Firma
sobald du in dem Firmennetzwerk Kundendaten (nach DSGVO) oder Daten die für das Überleben der Firma wichtig sind hast und verarbeitest sollst bzw. mußt du beide Netze voneinander trennen.
Du hast als Hardware: 1 Fritzbox und einen Server mit zwei NICs.
jetzt sehe ich 5 Möglichkeiten:
1. Keine Trennung der Netze
DHCP und DNS auf der Fritte abschalten
den Server mit einer NIC betreiben, DHCP und DNS den Server machen lassen.
2. Packe die Clients des privaten Netzes in das Gastnetz der Fritte
das Firmennetz ist das normale Netz der Fritte
DHCP und DNS (für das normale Netz) auf der Fritte abschalten
den Server mit einer NIC betreiben, DHCP und DNS den Server machen lassen.
3.den Server mit 2 NICs betreiben,
Routing und RAS und Firewall des Servers vernünftig einrichten.
Das Firmennetzwerk ist dann hinter dem Server, also nicht mehr direkt mit der Fritte verbunden.
4. einen zweiten Router hinter die Fritte schalten, dort Privat und Firma trennen.
5. die große Lösung:
Fritte raus (ggf. als Telefonanlage weiterverwenden)
dann Router bzw. Firewall um die Netze zu trennen.
ich sehe für dich nur Lösung 2 als durchführbar.
3,4 und 5 erfordern etwas mehr Network Know How als ich bei dir aus deinen Posts heraus sehe.
Gruß
CH
BTW: 8.8.8.8 als DNS ist ein SCH... Idee, nimm besser z.B 1.1.1.1 oder 2.2.2.2 oder meistens am Besten: den DNS deines Providers
Es sind wie oben beschrieben zwei Netzwerkadapter konfiguriert worden:
Dann beachte die IP Adressierung!! Wie oben schon geschrieben beide NICs in einem IP Netz geht nicht! Jedenfalls nicht ohne Bridging.Hier findest du Infos WIE du richtig mit 2 IP Netzen umgehst:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Nabend.
Du hast mit dem Setzen der DNS Einstellungen an der Netzwerkkarte des Servers deine Domäne unerreichbar gemacht.
Die Kollegen sagten ja schon was zu tun ist, jedoch scheinst du da ein paar Dinge durcheinander zu werfen.
1. An der Netzwerkarte als "bevorzugter DNS Server" die 127.0.0.1 eintragen.
Bei "Alternativer DNS Server" nichts reinschreiben
2. Wenn du unten links auf das Fenster Symbol klickst und dann DNS eingibst, wirst du die DNS Verwaltungs-Konsole vorgeschlagen bekommen.
Dort klickst du mit der rechten Maustaste auf den Domänen Namen und wählst "Eigenschaften".
Auf dem Reiter "Weiterleitungen" muss die IP der Fritzbox drinstehen.
Dafür sollten aber Fritzbox und Server im selben Subnetz stehen.
Ansonsten trag dort die 1.1.1.1 und 9.9.9 9 ein.
Diese Weiterleitungen werden benötigt, damit dein Server den Clients die Aufrufe von Websites ermöglicht.
Vielleicht sollte sich das ein Dienstleister mal kurz mit dir zusammen vornehmen. Es hängt ja auch schließlich ein Geschäft an dieser Konfiguration.
Nur ein Vorschlag.
Gruß
Marc
Du hast mit dem Setzen der DNS Einstellungen an der Netzwerkkarte des Servers deine Domäne unerreichbar gemacht.
Die Kollegen sagten ja schon was zu tun ist, jedoch scheinst du da ein paar Dinge durcheinander zu werfen.
1. An der Netzwerkarte als "bevorzugter DNS Server" die 127.0.0.1 eintragen.
Bei "Alternativer DNS Server" nichts reinschreiben
2. Wenn du unten links auf das Fenster Symbol klickst und dann DNS eingibst, wirst du die DNS Verwaltungs-Konsole vorgeschlagen bekommen.
Dort klickst du mit der rechten Maustaste auf den Domänen Namen und wählst "Eigenschaften".
Auf dem Reiter "Weiterleitungen" muss die IP der Fritzbox drinstehen.
Dafür sollten aber Fritzbox und Server im selben Subnetz stehen.
Ansonsten trag dort die 1.1.1.1 und 9.9.9 9 ein.
Diese Weiterleitungen werden benötigt, damit dein Server den Clients die Aufrufe von Websites ermöglicht.
Vielleicht sollte sich das ein Dienstleister mal kurz mit dir zusammen vornehmen. Es hängt ja auch schließlich ein Geschäft an dieser Konfiguration.
Nur ein Vorschlag.
Gruß
Marc
Zitat von @t-mack:
Hallo,
Ich habe geprüft. Es stimmt alles.
Soll ich noch auf dem Server einen Zugang für den Client und Benutzer einrichten?
Hallo,
Ich habe geprüft. Es stimmt alles.
Soll ich noch auf dem Server einen Zugang für den Client und Benutzer einrichten?
Wenn deine Clients nicht deinen Server als einzigen DNS Server mitgeteilt bekommen vom DHCP, wirst du keine Verbindung zu der Domäne bekommen.
Im DHCP muss die IP des Servers als DNS Server verteilt werden.
Gruß
Marc
https://duckduckgo.com/?q=dns+konsole+Weiterleitungen&t=fpas&iar ...
Das ist der DNS Manager.
Das hat hat nix mit den Einstellungen der Netzwerkkarte zu tun.
Gruß
Marc
Das ist der DNS Manager.
Das hat hat nix mit den Einstellungen der Netzwerkkarte zu tun.
Gruß
Marc
Moin,
als langjähriger ehemaliger 2016er Essentials Admin kann ich Dir nur empfehlen, das von ChrisBo oben unter Punkt 2 beschriebene Szenario zu wählen und das Ding auch ansonsten nur mit einer NIC zu betreiben. Investiere die Kosten für die Zeit, die Du an deinem Konstrukt zukünftig noch verdaddeln wirst lieber in eine vernünftige HW-Firewall und benutze die FB als Telefonanlage.
Gruß
Uwe
als langjähriger ehemaliger 2016er Essentials Admin kann ich Dir nur empfehlen, das von ChrisBo oben unter Punkt 2 beschriebene Szenario zu wählen und das Ding auch ansonsten nur mit einer NIC zu betreiben. Investiere die Kosten für die Zeit, die Du an deinem Konstrukt zukünftig noch verdaddeln wirst lieber in eine vernünftige HW-Firewall und benutze die FB als Telefonanlage.
Gruß
Uwe
Du hast leider "wenig" Ahnung von DNS und DHCP und willst das machen?
Erkennt man ja auch schon an der völlig falschen Wahl von .local als TLD:Hinweise zur Verwendung der Domäne .local in DNS und mDNS