Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro DNS-Server im ActiveDirectory

Hallo zusammen,

ich benötige einen Rat für folgendes Szenario:

Am Standort A gibt es einen Domänencontroller für die Domäne firma.de, dieser ist dann auch gleichzeitig DNS-Server.

Am Standort B gibt es ebenfalls Benutzer und Computer der Domäne firma.de, jedoch steht hier kein eigener Domänencontroller, sondern der Zugriff erfolgt über den Domänencontroller des Standortes A. Hierfür gibt es ein Site-to-Site VPN der beiden Astaros der Standorte A und B.

Zurzeit verteilt die ASG an Standort B als DHCP-Server die IP-Adressen und u.a. als DNS-server den Domänencontroller des Standortes A. Problematisch ist nun, dass wenn die VPN-Verbindung temporär nicht verfügbar ist, auch das "normale" Internetsurfen nicht funktioniert, da der DNS-Server nicht erreichbar ist.

Nun meine Frage: Kann ich den Clients an Standort B auch die Astaro als DNS-Server zuweisen und diese übernimmt per DNS Request Routing die Weiterleitung der DNS-Anfragen an den zuständigen DNS-Server an Standort A und löst alle anderen Anfragen selber auf? Wichtig wäre hier natürlich, dass auch die Registrierung der Clients im DNS von der ASG an den Domänencontroller weitergeleitet wird.

Viele Grüße


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain isn't working well at the moment.[:(])

    In general, I recommend setting things up as in DNS Best Practice.  Since, in Standort B, you are using Astaro for DHCP, only two DNS entries are possible.  The first DNS entry should be the Domänencontroller des Standortes A and the second should be the IP of the internal interface of the local Astaro in Standort B.

    MfG - Bob (Bitte auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, my German-speaking brain isn't working well at the moment.[:(])

    In general, I recommend setting things up as in DNS Best Practice.  Since, in Standort B, you are using Astaro for DHCP, only two DNS entries are possible.  The first DNS entry should be the Domänencontroller des Standortes A and the second should be the IP of the internal interface of the local Astaro in Standort B.

    MfG - Bob (Bitte auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children