Frage im Bereich

2 DNS Server in einem Netzwerk, unterschiedliche Zonen - Auflösung

Geschrieben von TiTux am 2009/12/17 um 12:28:05 Uhr, 4 Antworten, 1434 Aufrufe, Status: gelöstDer Beitrag gilt als gelöst

Hi,

wir haben hier ein Netz (10.100.0.0), darin befindet sich ein Windows 2008 DC, der auch DNS Server ist.
Die Auflösung funktioniert.

Dann gibt es einen zweiten Server, der sich im gleichen Netz befindet, er ist jedoch KEIN Mitglied der Domäne
und unterhält sich über VPN mit Standorten ausserhalb. Er kann die Standorte alle DNS technisch auflösen.

Nun möcht ich aber auch von meinem DC aus die DNS Auflösung zu den Standorten hinbekommen, die funktioniert noch nicht.

Also dachte ich, mach ich eine Weiterleitung auf meinem DC, die dann auf den zweiten Server (der ja sozusagen Stand-alone ist) zeigt.
Also Weiterleitung auf dem 2008'er DC eingerichtet, aber ich kann immer noch nicht pingen. Sollte das so nicht eigentlich schon funktionieren?

Oder was muss ich da noch beachten?

Wenn ich den zweiten DNS bei einem Client, der sich in der Domäne befindet, als zweiten DNS angebe, funktioniert die Auflösung,
ich wollte das jedoch halt am Server selber lösen, und nicht den zweiten DNS Server bei den Clients eintragen.

Im Eventlog habe ich keine Fehler gefunden, die mich weiterbringen würden

Gruß
TiTux


DNS für die Domäne: 10.100.1.3
DNS für VPN: 10.100.1.1
Veröffentlichen Sie diesen Beitrag in Ihrem sozialen Netzwerk
4 Antworten
1
spytnik schreibt am 2009/12/17 um 14:47:05 Uhr
Blöde Frage: Macht der DC-DNS auch DNS ins Internet?

Vielleicht so:

standort1.intern -> 10.100.1.1
standort2.intern -> 10.100.1.1
Alle anderen Domänen -> Provider-IP

Also unter Weiterleitungen so eintragen... Nur eine Idee.
2
chewbakka schreibt am 2009/12/17 um 14:49:30 Uhr
Hallo,

wie ist denn dein Netz aufgebaut, dass der eine Server die Standorte erreichen kann (per VPN?)
Baut eine Firewall die VPNs auf oder der Server selber?
Was für ein VPN Typ (Site-to-Site IPSec; oder wählt sich der Server als VPN Client bei den Standorten ein)?
3
dog schreibt am 2009/12/17 um 15:36:01 Uhr
Was meinst du mit Weiterleitung?
Was du brauchst ist entweder eine "Bedingte Weiterleitung" oder aber du deklarierst eine neue Zone und setzt den NS-Eintrag der Zone auf den zweiten DNS-Server.

Grüße

Max
4
TiTux schreibt am 2009/12/18 um 09:18:25 Uhr
Hi,

komme erst heute dazu, zu antworten.
Habe es jetzt so gemacht:

Auf dem zweiten DNS Server habe ich die Zonenübertragung zugelassen.
Dann auf dem ersten DNS, der ja auch die Domäne beherbergt, wurde die Zone vom zweiten DNS
als sekundäre Zone hinzugefügt.

So funktionierts jetzt jedenfalls und ich hab keinen zweiten DNS Client Eintrag bei den PCs.

Danke Euch für Eure Posts.

Gruß
TiTux
Aktuelle Suchbegriffe:
apc power chute network shutdown konfiguration       astaro security gateway       batch minwert       bezeichnung netzlaufwerk net use befehl bestimmen       cmd befehl net use ohne benutzerkennwort       druckerpool aktivieren       dsl via satellit       dual monitor betrieb touchscreen tft       exchange 2010 outlook web app kann öffentliche ordner nicht öffnen       exchange html mail wird attachment umgewandelt       exe netzwerk per script anderem rechner ausführen beenden       fehlgeschlagene anwendung explorer exe fehlgeschlagenes modul ntdll dll       firefox unattended installation config file       gruppenberechtigung readonly nicht mailbox zuordbar       gruppenrichtlinie verhindert ausführen dateien server 2003       hamachi professionelle alternative       iphone via active sync exchange server anbinden       klonen acronis fehlgeschlagen missing operating system       komisches verhalten rdp sitzungen       lenovo t61 ahci modus kompatibilitätsmodus       link dir 615 repeater       netgear wg602v2 repeater thomson st585       net use systemfehler       octopus f200       ordnerumleitung eigenedateien       outlook 2003 öffentliche ordner exchange permanant anzeigen       outlook 2007 fragt start später kennwort       positionieren msgbox wsh       posteingangsserver       postfix ausgehende mails signieren       powershell script automatisch ausführen       programme ohne uac abfrage starten       reg einräge übers netzwerk       remote desktop per vpn umts eplus       schaffe nicht meine externe festplatte fat32 ntfs konvertieren       speicherpfad adobe reader einstellen       suche remote desktop tool       systemadministrator frankfurt gesucht       terminalserver ereignisanzeige explorer exe msvcrt dll fehlermeldung       verschieden gpo einstellungen desktopverknüpfungen desktopfarbe windows tour       vpn verbindung web walk mobile       webinterface citrix linux       windows anmeldeskript wird nicht ausgeführt       windows erkennt 8gb ram verwendet aber 3gb       windows image erstellung waik mdt       windows sage classic line 2010 installation modus       word dokument link intranet falsches papierfach       zugriffsprobleme gerätemanager datenträgerverwaltung       zugriff vba aus excel odbc mssql       zweitinstallation laufwerksbuchstabe