Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.
Deutsch, english below
Hallo zusammen
Wenn ich im Firewall-Netzwerk 34.0/24 bin, kann ich via \\gerät-name\freigabe darauf zugreifen, über das RED-Netzwerk + VPN nicht. Warum?
Kann man das irgendwie einrichten, dass es geht?
Ist als Alternative Lösung, da sich ja die IP-Adresse ändern kann, server.domain.com mit A-Eintrag auf die IP sinnvoll?
Freundliche Grüsse
Gian Duri Calonder
English, german above
Hello
In the Firewall Network 34.0 i can connect me to a Share using \\device-name\shared-folder, over RED Network and VPN not. Why?
Can i change that, that i can connect me from everywhere in the network over UNC-Share?
Is as second solution a way, make a a-record for server.domain.com with destination ip-adress?
Greetings,
Gian Duri Calonder
Hallo,
als erstes ... funktioniert \\xx.IP.xx.xx\share ?
Dann ist es ein namensauflösungsproblem.
Die Verwendung des FQDN (host.domain.irgendwas) funktioniert meist zuverlässiger.
Dirk
Systema Gesellschaft für angewandte Datentechnik mbH // Sophos Platinum Partner
Sophos Solution Partner since 2003
If a post solves your question, click the 'Verify Answer' link at this post.
Hallo Dirk
Danke für deine Antwort!
Das geht. Die IP ist das was wir benutzen.
Die REDs haben ja ein eigenes Netzwerk was Sie aufbauen.
Wenn man eine AD hat (haben wir nicht) habe ich gemeint, könnte man die Stammdomäne benutzen für den Zugriff aud die Daten.
Hast du aus Zufall gerade ein plan was ich falsch konfiguriert haben könnte oder nichit genau geht?
Freundliche Grüsse
Gian Duri Calonder
der Rechner muss den verwendeten Server-Namen nur in eine IP auflösen können.
... schlimmsten falls mit einem Hosts-File .... aber das nur im Notfall
Die FW als DNS-Server zu verwenden und dort den DNS-Eintrag zu pflegen ist in dieser Umgebung wahrscheinlich das Übersichtlichste.
Aber der "volle" Name (device-name.interner-domainname.irgendwas) ist bei DNS aber anzuraten.
Das Autovervollständigen des Domänennamen funktioniert oft nicht.
Dirk
Systema Gesellschaft für angewandte Datentechnik mbH // Sophos Platinum Partner
Sophos Solution Partner since 2003
If a post solves your question, click the 'Verify Answer' link at this post.
Okay. Sollen wir unsere bestehende Domain nutzen dafür (evtl. auch wegen dem Datenschutz problematisch) oder sollen wir einfach auf der FW im DNS eintragen z.B.: name.firma.tld
Einen externen/öffentlichen Domänen-Namen zu verwenden resultiert in split-DNS ... das sollte man nur machen, wenn man genau weiß, warum man das macht.
Ich würde mir was ausdenken .... z.B. host.firma.lokal
... und dann noch zu der ursprünglichen Frage, warum es im lokalen Netz geht .... da funktioniert wahrscheinlich die Broadcast-basierte Namensauflösung (NetBios, mDNS, IPv6, o.Ä.)
Dirk
Systema Gesellschaft für angewandte Datentechnik mbH // Sophos Platinum Partner
Sophos Solution Partner since 2003
If a post solves your question, click the 'Verify Answer' link at this post.
Hallo Dirk
WIr haben eine Domain, die würde ich nutzen. host.firma.local tönt gar nicht mal so schlecht. Ich werde das gerne umsetzen.