This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS suffix gets stripped

Hi all,

a strange thing I can't understand with DNS and the domain name.
The situation:

ASG V8 at HQ and a RED in Paris.
A local DC at HQ takes care of DHCP and DNS. All PC's are member of the same AD and PC's at both location can login the AD.
HQ has subnet 192.168.10.x and Paris has 192.168.20.x
The DHCP-server supplies the DNS for Paris across the RED and this is checked.
There are two DNS domains. All workstations and servers are in the first subnet in doman company.local  A webserver at HQ is in company.com
VPN is 'up' and from HQ I can RDP workstations in Paris by name without suffix.

Workstations in Paris can ping a plain hostname (without suffix) because they are all in the same domain and I can see the name being resoved (-a) in the fully distinquised name. But a webbrowser cannot find the webserver in the domain company.com. So it can resolve but not connect?! When I change the URL to the ip-address of the webserver it does work fine.

At HQ we do not have this problem and another office using Cisco ASA to our ASA doesn't have this problem and neither do vpn-clients. So it looks like the suffix is being stripped by the RED?

any suggestions/ideas are welcome

Ed


This thread was automatically locked due to age.
  • Fixed.
    Because the webserver is in another DNS-domain I had to create a rule for routing dns-requests to that domain and point it to the local DNS-server.

    Network Services -> DNS -> Request Routing

    This wasn't nescessary for the ASA-tunnel and the vpn-clients but these do not enter the network via the Astaro. So they use another set of rules/policies.

    Not a RED problem but a knowledge-gap on my side.

    Ed