This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Name kann nicht bei der RED aufgelöst werden (Bin Anfänger)

Hallo zusammen,

mit der Sophos UTM bin ich noch nichts so bewandert und habe da ein Problem bei meiner jetzigen Installation:

Wir haben ein Netzwerk das wie folgt aufgebaut ist

--> Ein WAN Schnittstelle

--> Ein Internes Lan als Schnittstelle

--> Für die RED aktuell ein Lan install Schnittstelle.

Es gibt eine DNS Anfrage Router über den Domaincontroller und ansonsten ist im richtigen Netz beim Kunden das Interne Lan und wir haben uns mit der RED eine Verbindung zu uns gebaut um diverse Sachen noch zu installieren.

Es funktioniert alles wie es soll, bis auf folgendes:

Ich muss einen Server mit seinem Hostname erreichen in diesem Fall der DPMSRV.

Wenn ich ihn pinge mit seiner IP funktioniert es einwandfrei, nur falls ich den Namen DPMSRV probiere bekomme ich nur: Host konnte nicht gefunden werden.

Ich habe dann probiert den DCSRV zu pingen auch ohne Erfolg, also muss doch ein Problem mit meinem DNS Routing sein?

Anfangs funktionierte pingen auch nicht, weil die Maskierung noch nicht gesetzt war, nun darf Lan Install nach Lan intern.

Die UTM habe ich nun eine weile durchforstet und leider nichts gefunden was mir das Problem erleichtert.

Ich hoffe ihr könnt mir helfen Smiley

UTM:



This thread was automatically locked due to age.
  • Was ich noch sagen wollte:

    UTM SG135

    Firmwareversion: 9.707-5
  • "Es gibt eine DNS Anfrage Router über den Domaincontroller und ansonsten ist im richtigen Netz beim Kunden das Interne Lan und wir haben uns mit der RED eine Verbindung zu uns gebaut um diverse Sachen noch zu installieren."

    ... das ist etwas schwer zu verstehen...

    Den ganzen Weg mal prüfen:

    Wen fragt der Client ... kennt der gefragte den Zielnamen ... oder den Weg zu jemandem der den Zielnamen kennt?

    .... und am besten immer mit vollqualifizierten (langen) Namen arbeiten (host.domain.tld) 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Genau das habe ich auch nicht verstanden: wer braucht in welchem Netz diesen Namen?

    Also so wie Dirk sagt: welcher Client muss diesen Namen verwenden (und erfolgreich auflösen können)?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo,

    in den DHCP Einstellungen für die RED (Network Services / DHCP) muss die lokale Domain und am besten der lokale DNS-Server eingetragen sein

    In den Firewall regeln muss zwingend die Kommunikation zwischen Standort hinter der Red und dem DC, welcher DNS machen soll erlaubt sein.

    Auf keinen Fall einen DNS-Server wie 8.8.8.8 nutzen - der kann natürlich nicht korrekt antworten - woher soll der das interne Netz kennen.

    freundliche Grüße

    L.Zimmermann

  • Hi,

    der lokale DNS Server ist eingetragen und kein globaler ich habe zusätzlich zum testen auch mal als sekundären den Domaincontroller eingetragen, aber ohne besserung.

  • Die Firewall passt auch hatte zum Test auch alles mal offen, auch ohne Besserung:

  • OK ich probiere es mal besser zur erklären:

    Wir haben mit der RED ein install Netzwerk, alle Clients die sich in diesem Netz befinden müssen die Server im Netz beim Kunde mit dem Hostname erreichen können.

    Im Install Netzwerk gibt es keine Domain und der Server der sich im richtigen Netz befindet, ist außerhalb der Domäne und kann ihn deswegen nicht mit Hostname + Domäne pingen.

    Auf euren Rat habe ich ping dcsrv.domain.local gemacht und siehe da ich bekomme Antwort von den Geräten in der Domäne.

    Aber die Clients im Install Netzwerk müssen den Server mit einer mit dem Standard Namen erreichen.

    Hintergrund:

    Es ist eine automatische Installation von Windows die in unserer Testumgebung einwandfrei funktioniert nur leider jetzt nicht, weil die Clients probieren auf : \\DMPSRV\Share$ draufzuzugreifen.

    Weil der normale ping an DMPSRV kein Ergebnis liefert finden Sie natürlich auch keinen Server.

    Im Prinzip sind es auch alle Host im Install Netzwerk die ihn erreichen müssen, was anderes läuft nicht in dem Netz.

    Der Client müsste doch eig. seinen DNS Fragen und der ist erst 192.168.130.1 von der RED und der müsste ihm doch zum Domaincontroller senden und dadurch den Namen ausspucken, oder sehe ich etwas falsch.

    Bitte sagt mir falls irgendwas doof beschrieben ist oder zu unklar.

    Ich danke euch!

  • Noch ein Update sollte ich im DNS auf dem Server in der Forward Lookupzone eine A- Eintrag anlegen mit folgenden Daten:

    Hostname: DPMSRV

    IP: 192.168.120.16

    Dann erreiche ich mit dem ping dpmsrv.domain.local den Server, aber leider ohne den vollen Namen nicht.

    Kann ich des irgendwie umbauen, z.B. das wenn jemand DPMSRV ping das es im Hintergrund zum vollen FQDN wird?

    Ich danke für die Infos Smiley

  • hier fehlt der Eintrag der Domäne - also z.b.   firma.local - oder wie auch immer die lokale Domäne heißt