This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Name kann nicht bei der RED aufgelöst werden (Bin Anfänger)

Hallo zusammen,

mit der Sophos UTM bin ich noch nichts so bewandert und habe da ein Problem bei meiner jetzigen Installation:

Wir haben ein Netzwerk das wie folgt aufgebaut ist

--> Ein WAN Schnittstelle

--> Ein Internes Lan als Schnittstelle

--> Für die RED aktuell ein Lan install Schnittstelle.

Es gibt eine DNS Anfrage Router über den Domaincontroller und ansonsten ist im richtigen Netz beim Kunden das Interne Lan und wir haben uns mit der RED eine Verbindung zu uns gebaut um diverse Sachen noch zu installieren.

Es funktioniert alles wie es soll, bis auf folgendes:

Ich muss einen Server mit seinem Hostname erreichen in diesem Fall der DPMSRV.

Wenn ich ihn pinge mit seiner IP funktioniert es einwandfrei, nur falls ich den Namen DPMSRV probiere bekomme ich nur: Host konnte nicht gefunden werden.

Ich habe dann probiert den DCSRV zu pingen auch ohne Erfolg, also muss doch ein Problem mit meinem DNS Routing sein?

Anfangs funktionierte pingen auch nicht, weil die Maskierung noch nicht gesetzt war, nun darf Lan Install nach Lan intern.

Die UTM habe ich nun eine weile durchforstet und leider nichts gefunden was mir das Problem erleichtert.

Ich hoffe ihr könnt mir helfen Smiley

UTM:



This thread was automatically locked due to age.
  • Hallo Phillipp,

    danke dir erstmal für die Antwort!

    Das habe ich soweit verstanden, wieso und weshalb es nicht funktioniert.

    Gibt es die Möglichkeit sowas zu umgehen oder eine Router für DMPSRV zu definieren?

    Oder sogar auf dem Server DMPSRV etwas anzubieten.

    Danke dir Smiley

    Grüße

  • Hallo Luis,

    das ist ja wieder einmal der Windows Klassiker: NetBIOS-Namen in Freigaben verwenden und dann DNS-Auflösung erwarten. Das mag intern funktionieren, im VPN schlägt das dann fehl.

    Erklärung: ein FQDN ist \\DMPSRV.installdom.local\Share$, dies kann problemlos per DNS aufgelöst werden.

    Ein NetBIOS Name ist sozusagen eine Abkürzung: \\DMPSRV\irgendwas, oder nur DMPSRV. Das kann nur mithilfe von "NetBIOS over TCPIP" aufgelöst werden und ist eine verda.... Krücke. Genauso wie hosts Dateien sollte das eigentlich verboten werden.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Ich habe drunter genantwortet, danke dir Dirk!

  • In dem Firmennetz gibt es eine Domäne aber dort ist der Server nicht drin, weil er nur kurz genutzt wird.

    Im Install Netzwerk gibt es keine Domäne das soll nur ein Stumpfer zugang zum Firmennetzt / der AD sein für z.B. die ThinClients das funktioniert auch einwandfrei.

    Im Firmennetzt gibt es eine Domäne, aber um den Server den es sich handelt ist nicht in der Domäne also im Prinzip kann man ihn auch als Client sehen.

    Was meinst du mit Host Datei bearbeiten? Wo man ich das ? Danke dir 

  • die Domäne, die für den Zielrechner gilt
    wenn auf den Server   "Server.firma.local"  zugegriffen werden soll muss im DHCP firma.local angegeben werden, damit automatisch vervollständigt wird.

    Wenn auf beiden Seiten keine Domäne ist kann man ersatzweise die Host-Datei auf dem PC anpassen - dann wird für diesen Eintrag der DNS-Server ignoriert (das ist aber hochgradig unsauber)

  • Mal ne Dumme Frage in dem Install Netzwerk gibt es ja keine Domäne. 

    In den Rechner steht dann als Domäne Workgroup.

    Wie soll ich das einbauen oder verstehe ich das falsch?

  • hier fehlt der Eintrag der Domäne - also z.b.   firma.local - oder wie auch immer die lokale Domäne heißt

  • Noch ein Update sollte ich im DNS auf dem Server in der Forward Lookupzone eine A- Eintrag anlegen mit folgenden Daten:

    Hostname: DPMSRV

    IP: 192.168.120.16

    Dann erreiche ich mit dem ping dpmsrv.domain.local den Server, aber leider ohne den vollen Namen nicht.

    Kann ich des irgendwie umbauen, z.B. das wenn jemand DPMSRV ping das es im Hintergrund zum vollen FQDN wird?

    Ich danke für die Infos Smiley

  • OK ich probiere es mal besser zur erklären:

    Wir haben mit der RED ein install Netzwerk, alle Clients die sich in diesem Netz befinden müssen die Server im Netz beim Kunde mit dem Hostname erreichen können.

    Im Install Netzwerk gibt es keine Domain und der Server der sich im richtigen Netz befindet, ist außerhalb der Domäne und kann ihn deswegen nicht mit Hostname + Domäne pingen.

    Auf euren Rat habe ich ping dcsrv.domain.local gemacht und siehe da ich bekomme Antwort von den Geräten in der Domäne.

    Aber die Clients im Install Netzwerk müssen den Server mit einer mit dem Standard Namen erreichen.

    Hintergrund:

    Es ist eine automatische Installation von Windows die in unserer Testumgebung einwandfrei funktioniert nur leider jetzt nicht, weil die Clients probieren auf : \\DMPSRV\Share$ draufzuzugreifen.

    Weil der normale ping an DMPSRV kein Ergebnis liefert finden Sie natürlich auch keinen Server.

    Im Prinzip sind es auch alle Host im Install Netzwerk die ihn erreichen müssen, was anderes läuft nicht in dem Netz.

    Der Client müsste doch eig. seinen DNS Fragen und der ist erst 192.168.130.1 von der RED und der müsste ihm doch zum Domaincontroller senden und dadurch den Namen ausspucken, oder sehe ich etwas falsch.

    Bitte sagt mir falls irgendwas doof beschrieben ist oder zu unklar.

    Ich danke euch!