t-mack
Goto Top

Windows Server 2016 Essential DNS und DHCP Einrichtung

Hallo lieber Administrator.de Mitglieder,

Ich möchte zuerst Hallo sagen, weil ich gerade ein neuer Mitglied geworden bin.

Ich habe einige Schwierigkeiten beim Einrichten meines Servers: HPE ProLiant MicroServer Gen10 Plus

Momentan läuft drauf WIndows Server 2016 Essentials, alles installiert scheint erstmal stabil zu laufen. Alle Updates sind auch drin.

Netzwerkadapter sind auch eingerichtet worden ein mit DNS (Intern) und ein anderer für automatische IP-Adresse (Extern)

Soweit, so gut.

Ich habe mittels mehrere Tutorials DNS und DHCP eingerichtet, aber ich habe ein komisches Gefühl, das irgendwas schief läuft.

Vor allem wenn ich den DNS Test durchführe - nslookup - wird folgendes in CMD gezeigt:
Standardserver: UnKnow
Address: ::1

Als nächste ist der Dienst vom Lokaler Server, der wird permanent unterbrochen und muss manuell gestartet werden.

In den DHCP Manager sind schon erste Rechner vom Netz zu sehen (auch der Server selbst hat sich eine IP Adresse zugewiesen ???)

Alles ist mit meinem FritzBox verknüpft als Standard Gateway.

Am Ende funktionier das ganze nicht richtig, die Rechner beziehen die IPs vom Router (FritzBox) und wollen die Netzdomäne nicht finden.

Als Client kann ich mich auch nicht einloggen wenn ich den Client direkt mit dem Server verbinde, heißt es nehme ich das LAN Kabel mit Internet vom Switch weg.

Ich bin momentan verzweifelt. Ich kann einfach nur sagen: HILFE, HILFE, HILFE !!!

Noch eine Sache, ich bitte um Verzeihung wegen der Schreibfehler. Ich bin Ausländer und die deutsche Sprache ist leider nicht meine Muttersprache.

Noch schönes Wochenende an allen.

MfG,

T-Mack

Content-Key: 3297217212

Url: https://administrator.de/contentid/3297217212

Printed on: April 23, 2024 at 09:04 o'clock

Mitglied: 148523
148523 Jul 09, 2022 updated at 12:48:33 (UTC)
Goto Top
Welcome to administrator.de!
auch der Server selbst hat sich eine IP Adresse zugewiesen ???
Zeigt das du den Server in Bezug auf die IP Adressierung falsch eingerichtet hast!
Server sollten immer statische IP Adressen erhalten. Du solltest also den Server auf eine statische IP außerhalb des FritzBox DHCP Adresspools einstellen und das Gateway auf die IP Adresse der FritzBox setzen.

Im DNS Server MUSS eine Weiterleitung eingerichtet sein damit der DNS Server Anfragen die er nicht selber beantworten kann weiterleiten kann. Diese Weiterleitungs IP Adresse (Eigenschaften DNS-Server -> Einstellungen) ist in der Regel immer deine FritzBox IP da diese ja als Proxy DNS ins Internet arbeitet.
Diese 2 Dinge hast du vermutlich nicht beachtet?!
Mitglied: 90948
90948 Jul 09, 2022 updated at 13:01:59 (UTC)
Goto Top
Hi. Ergänzend zu @148523 ist noch wichtig bei der IP Adresse, das der 1. DNS eintrag der localhost ist (127.0.0.1). Bevor ans DHCP gehst den DNS Server testen ob er korrekte Namensauflösungen macht mittels nslookup. Dann den DHCP einrichten (IP Bereich, DNS, Gateway opt. Noch Domain). Wenn der gesetzt ist den dhcp der fritte abschalten!
Ansonsten hast 3 Probleme:
1. Der Server der die DHCP Anfrage als erstes erhält vergibt dann die Adresse. Also mal die Fritte mal dein WinServer.
2. Wenn beide den gleichen IP Bereich haben können schnell doppelte IP Adresssierungen vorkommen. Normalfall wird dies vom DHCP zwar bemerkt aber darauf würde ich mich nicht verlassen
3. Die Fritte kennt deine Domäne nicht. Daher sendet Sie Anfragen für diese Domain an Ihr Weiterleitungsgateway welches i.d.R. der DNS Server deines ISP ist.

Hoffe das hilft für den Anfang.

Gruß
Member: Avoton
Avoton Jul 09, 2022 at 13:03:17 (UTC)
Goto Top
Hi,

Poste doch bitte Mal die Einstellungen deiner Netzwerkkarten.

DHCP an der Fritzbox musst du natürlich deaktivieren, wenn der Server das machen soll. Der muss sich dann auch direkt als DNS Server mitverteilen, damit die Clients dann auch die Domäne finden.

VG,
Avoton
Member: t-mack
t-mack Jul 09, 2022 at 13:08:38 (UTC)
Goto Top
Hallo LeReseu,

Danke für die Info.

Also FritzBox hat die IP: 192.168.24.10
IP Pool vom FritzBox: 192.168.20 bis 192.168.24.49

Dem Server habe ich nun eine IP außerhalb des IP Pools zugewiesen: 192.168.24.15, alles in den FritzBox Einstellungen vom Netzwerk.

Die Weiterleitung in DNS Einstellungen habe ich als die IP vom FritzBox eingetragen: 192.168.24.10,

Noch eine Sache plötzlich sind bei mir zwei DNS Server in dem DNS Manager, dazu noch ein Bild.


MfG,

T-Mack
server_001
Mitglied: 90948
90948 Jul 09, 2022 at 13:12:41 (UTC)
Goto Top
Beides der gleiche Server. Du hast in nur doppelt Verbunden einmal über den FQDN und einmal über seinen NETBIOS. Testen kannst du das wenn bei einem der Server einen DNS eintrag setzt. Dann taucht er auch beim anderen auf
Member: t-mack
t-mack Jul 09, 2022 at 13:20:27 (UTC)
Goto Top
Noch eine weitere Frage,

Es sind wie oben beschrieben zwei Netzwerkadapter konfiguriert worden: Intern und Extern. Die entsprechend den LAN Anschlüsse hinten im Server. Sollen beide ans Netzwerk angeschlossen werden (bei mir mit LAN Kabel an Switch in dem Fall) ???

T-Mack
Mitglied: 90948
90948 Jul 09, 2022 at 13:34:21 (UTC)
Goto Top
Gegenfrage soll das Routing über den Server laufen? Willst du separate Netzwerke aufbauen?
Sorry aber nur sagen intern extern sagt nichts über dein Netzwerkdesign und somit kann man nichts sagen. Sollte der Server nur für Domain, DNS und DHCP zuständig sein, dann reicht eine Netzwerkkarte welches im Netz der Fritte hängt.
Member: t-mack
t-mack Jul 09, 2022 at 13:39:24 (UTC)
Goto Top
Hallo zusammen,

Ich poste nun die Einstellungen der Netzwerkadapter:

Extern - Bild: Server_002
server_002

Intern - Bild: Server_003 bis Server_005
server_003
server_004
server_005
Member: t-mack
t-mack Jul 09, 2022 at 13:47:29 (UTC)
Goto Top
Ich will nur ein Netzwerk aufbauen der an der Fritte hängt.

Der Server soll nur für Domain, DNS und DHCP zuständig sein.

Das Netz von der Struktur sieht momentan so aus, oder sollte so ausiehen:

1. Firmennetz: 3 Clients + 1 Server (kleines Ingenieurbüro im Haus)

2. 2x Privatrechner (Sohn + Frau)

Punkte #1 und #2 sollen an der Fritte hängen denke ich.
Member: cykes
cykes Jul 09, 2022 updated at 14:12:00 (UTC)
Goto Top
Hi,

Ich will nur ein Netzwerk aufbauen der an der Fritte hängt.
Dann solltest Du auch nur einen Netzwerkadapter verbinden. Wenn Du beide verbindest ist der Server automatisch multi-homed und das willst Du vorerst sicher nicht.
Der Server soll nur für Domain, DNS und DHCP zuständig sein.
Dann den DHCP auf der Fritte ausschalten und nur den auf dem Server verwenden - mit entsprechender Konfiguration.
DNS muss sowieso auf dem Server ordentlich konfiguriert sein, damit das AD richtig läuft. Das haben die Kollegen ja oben bereits angemerkt. Natürlich müssen auch alle Domänen-Clients den DNS vom Server eingetragen haben.

Ggf. wäre für eine ordentliche Netztrennung auch ein anderer Router anstatt der Fritte nötig.

Gruß

cykes

P.S. Eventuell ist es auch schneller, wenn Du nochmal von vorn anfängst. Man kann so schlecht entscheiden, was schon alles falsch bzw. nicht optimal gelaufen ist.
Mitglied: 90948
90948 Jul 09, 2022 updated at 14:22:17 (UTC)
Goto Top
Ggf. wäre für eine ordentliche Netztrennung auch ein anderer Router anstatt der Fritte nötig.

Alternativ das Firmennetz in das Gästenetzwerk der Fritte verlagern. Dann wären beide Ressourcen getrennt voneinander. Oder über einen Mikrotik Router, welche die Netze dann sauber trennt so z.B. von Kollege @aqui

Mikrotik VLAN Konfiguration ab RouterOS Version 6.41

Das Thema solltest du im Vorfeld klären, da ansonsten alle Einstellungen neu gesetzt werden müssen.

Gruß
Member: t-mack
t-mack Jul 09, 2022 at 14:35:53 (UTC)
Goto Top
Hallo,

Ich habe noch eine Option in dem FritzBox aktiviert und die IP vom DNS eingetragen:

Ist diese Option eben für die Trennung zuständig. Nach dem Schritt die Verbindung im Server wird mit DNS Domain gezeigt: cwpserverdns.local und ich musste mich als Admin mit neuen Benutzer anmelden, heißt es: servername\benutzer.

Noch ein Bild dazu:

server_006
Member: t-mack
t-mack Jul 09, 2022 at 14:39:01 (UTC)
Goto Top
Könnte jemand noch auf die oben geposteten Einstellungen der Netzwerkkarten drüber schauen und mir ein FeedBack liefern?

Danke im Voraus.
Member: cykes
cykes Jul 09, 2022 at 14:55:35 (UTC)
Goto Top
Zitat von @t-mack:
Könnte jemand noch auf die oben geposteten Einstellungen der Netzwerkkarten drüber schauen und mir ein FeedBack liefern?
Wie schon geschrieben: Beide Karten/Ports verbinden und dann auch noch mit dem gleichen Netz wird nicht funktionieren.
Der LAN-Port #2 mit der statischen IP hat auf dem Server falsche DNS-Einstellungen, dort gehört nur der lokale Server rein. 8.8.8.8 oder ähnliches hat dort nichts zu suchen. Im DNS-Server konfigurierst Du dann eine Weiterleitung auf die FritzBox.

Da das alles und vermutlich noch viel mehr bereits vermurkst ist, geht es mit Sicherheit schneller, den 2016er Essentials frisch neu aufzusetzen als das jetzt wieder alles rauszubasteln.

Gruß

cykes
Member: ChriBo
ChriBo Jul 09, 2022 updated at 15:29:31 (UTC)
Goto Top
Hi,
dein Konzept bzw. deine Umsetzung bis jetzt scheint mir nicht ganz ausgereift.
du hast zwei Netzwerke:
1. privat
2. Firma
sobald du in dem Firmennetzwerk Kundendaten (nach DSGVO) oder Daten die für das Überleben der Firma wichtig sind hast und verarbeitest sollst bzw. mußt du beide Netze voneinander trennen.
Du hast als Hardware: 1 Fritzbox und einen Server mit zwei NICs.
jetzt sehe ich 5 Möglichkeiten:
1. Keine Trennung der Netze
DHCP und DNS auf der Fritte abschalten
den Server mit einer NIC betreiben, DHCP und DNS den Server machen lassen.

2. Packe die Clients des privaten Netzes in das Gastnetz der Fritte
das Firmennetz ist das normale Netz der Fritte
DHCP und DNS (für das normale Netz) auf der Fritte abschalten
den Server mit einer NIC betreiben, DHCP und DNS den Server machen lassen.

3.den Server mit 2 NICs betreiben,
Routing und RAS und Firewall des Servers vernünftig einrichten.
Das Firmennetzwerk ist dann hinter dem Server, also nicht mehr direkt mit der Fritte verbunden.

4. einen zweiten Router hinter die Fritte schalten, dort Privat und Firma trennen.

5. die große Lösung:
Fritte raus (ggf. als Telefonanlage weiterverwenden)
dann Router bzw. Firewall um die Netze zu trennen.

ich sehe für dich nur Lösung 2 als durchführbar.
3,4 und 5 erfordern etwas mehr Network Know How als ich bei dir aus deinen Posts heraus sehe.

Gruß
CH

BTW: 8.8.8.8 als DNS ist ein SCH... Idee, nimm besser z.B 1.1.1.1 oder 2.2.2.2 oder meistens am Besten: den DNS deines Providers
Member: t-mack
t-mack Jul 09, 2022 at 15:30:22 (UTC)
Goto Top
Hallo Cykes,

Kannst du genauer sagen was falsch eingestellt wurde?

Meinst due die DNS Adresse: 127.0.0.1 oder 192.168.24.50 ???
Mitglied: 148523
148523 Jul 09, 2022 updated at 15:47:27 (UTC)
Goto Top
Es sind wie oben beschrieben zwei Netzwerkadapter konfiguriert worden:
Dann beachte die IP Adressierung!! Wie oben schon geschrieben beide NICs in einem IP Netz geht nicht! Jedenfalls nicht ohne Bridging.
Hier findest du Infos WIE du richtig mit 2 IP Netzen umgehst:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Member: t-mack
t-mack Jul 09, 2022 at 16:22:35 (UTC)
Goto Top
Hallo zusammen,

Also ich muss nicht zwangsläufig zwei Adapterkarten konfiguriert haben. Wenn eine für meine Anwendung reicht dann ist das OK für mich. Die zwei Adapter habe ich konfiguriert weil es war so in einigen Tutorials vorgegeben.
Member: t-mack
t-mack Jul 09, 2022 at 17:11:54 (UTC)
Goto Top
Hallo zusammen,

Ich habe folgende Einstellungen vorgenommen:

1. Laut den Vorschlag von ChriBo beide Netzbereiche voneinander getrennt. Alles als privat läuft als gast. Firmennetz über normale Netz der Fritte.

2. Die Adapterkarte ist nur eine und mit folgenden Einstellungen:
server_008
server_009

3. DHCP bei der Ritte deaktiviert.

4. In den Netzeinstellungen von meinem Client sind folgende Netzdaten eingetragen worden:
server_010

Noch dazu mit ipconfig:
server_007

5. Internet läuft über den Server.

Beim Versuchen sich in die Domäne anzumelden kommt folgende Fehlermeldung:
server_011

Eine Idee was könnte es sein?
Member: ChriBo
ChriBo Jul 09, 2022 at 17:17:39 (UTC)
Goto Top
Hi,
mach mal ein ipconfig /all auf einem Clienten.
dann siehst du ob IP adresse, Netmask, Gateway, DNS server und Domainsuffix stimmen.

Post ggf. das Ergebnis.

Gruß
CH
Member: radiogugu
radiogugu Jul 09, 2022 updated at 17:56:58 (UTC)
Goto Top
Nabend.

Du hast mit dem Setzen der DNS Einstellungen an der Netzwerkkarte des Servers deine Domäne unerreichbar gemacht.

Die Kollegen sagten ja schon was zu tun ist, jedoch scheinst du da ein paar Dinge durcheinander zu werfen.

1. An der Netzwerkarte als "bevorzugter DNS Server" die 127.0.0.1 eintragen.

Bei "Alternativer DNS Server" nichts reinschreiben

2. Wenn du unten links auf das Fenster Symbol klickst und dann DNS eingibst, wirst du die DNS Verwaltungs-Konsole vorgeschlagen bekommen.

Dort klickst du mit der rechten Maustaste auf den Domänen Namen und wählst "Eigenschaften".

Auf dem Reiter "Weiterleitungen" muss die IP der Fritzbox drinstehen.

Dafür sollten aber Fritzbox und Server im selben Subnetz stehen.

Ansonsten trag dort die 1.1.1.1 und 9.9.9 9 ein.

Diese Weiterleitungen werden benötigt, damit dein Server den Clients die Aufrufe von Websites ermöglicht.

Vielleicht sollte sich das ein Dienstleister mal kurz mit dir zusammen vornehmen. Es hängt ja auch schließlich ein Geschäft an dieser Konfiguration.

Nur ein Vorschlag.

Gruß
Marc
Member: t-mack
t-mack Jul 09, 2022 at 17:22:22 (UTC)
Goto Top
Hallo,

Ich habe geprüft. Es stimmt alles.
server_012

Soll ich noch auf dem Server einen Zugang für den Client und Benutzer einrichten?
Member: radiogugu
radiogugu Jul 09, 2022 at 17:25:45 (UTC)
Goto Top
Zitat von @t-mack:

Hallo,

Ich habe geprüft. Es stimmt alles.
server_012

Soll ich noch auf dem Server einen Zugang für den Client und Benutzer einrichten?

Wenn deine Clients nicht deinen Server als einzigen DNS Server mitgeteilt bekommen vom DHCP, wirst du keine Verbindung zu der Domäne bekommen.

Im DHCP muss die IP des Servers als DNS Server verteilt werden.

Gruß
Marc
Member: t-mack
t-mack Jul 09, 2022 updated at 17:49:55 (UTC)
Goto Top
Hallo Radiogugu,

Ab dem Punkt 2 sprichst du auch von den Einstellungen der Netzwerkkarte???

Kannst du ein ScreenSHot noch zusenden von der DNS Verwaltungs-Konsole?

Mit dem IT-Dienstleister bin ich seit Tagen beim überlegen. Ich so ein IT Pro soll sich die Kiste auch anschauen.

Momentan der Server ist komplett leer. Da sind keine Firmendaten drauf. Erstmal zum herumprobieren.
Member: radiogugu
radiogugu Jul 09, 2022 at 17:56:37 (UTC)
Goto Top
https://duckduckgo.com/?q=dns+konsole+Weiterleitungen&t=fpas&iar ...

Das ist der DNS Manager.

Das hat hat nix mit den Einstellungen der Netzwerkkarte zu tun.

Gruß
Marc
Member: silent-daniel
silent-daniel Jul 09, 2022 at 18:07:31 (UTC)
Goto Top
1. Firmennetz: 3 Clients + 1 Server (kleines Ingenieurbüro im Haus)
+
Mit dem IT-Dienstleister bin ich seit Tagen beim überlegen. Ich so ein IT Pro soll sich die Kiste auch anschauen.

Bitte mach das!
Du hast leider "wenig" Ahnung von DNS und DHCP und willst das machen?
Member: transocean
transocean Jul 09, 2022 at 18:50:59 (UTC)
Goto Top
Moin,

als langjähriger ehemaliger 2016er Essentials Admin kann ich Dir nur empfehlen, das von ChrisBo oben unter Punkt 2 beschriebene Szenario zu wählen und das Ding auch ansonsten nur mit einer NIC zu betreiben. Investiere die Kosten für die Zeit, die Du an deinem Konstrukt zukünftig noch verdaddeln wirst lieber in eine vernünftige HW-Firewall und benutze die FB als Telefonanlage.

Gruß

Uwe
Mitglied: 148523
148523 Jul 10, 2022 at 09:50:04 (UTC)
Goto Top
Du hast leider "wenig" Ahnung von DNS und DHCP und willst das machen?
Erkennt man ja auch schon an der völlig falschen Wahl von .local als TLD:
Hinweise zur Verwendung der Domäne .local in DNS und mDNS