Jump to content

KistersSolutions

Members
  • Content Count

    50
  • Joined

  • Last visited

Everything posted by KistersSolutions

  1. Moin zusammen, leider konnte der Fehler noch nicht gelöst werden. Es wurde mit Nslookup versucht den fqdn des gegenüberliegenden DNS Servers aufzulösen. Wo kann ich nun noch ansetzen? Gruß Tim
  2. Die Zone ist aber auf der Gegenseite vorhanden und dort funktioniert die Auflösung auch ohne Probleme. Auch mit einer neuen Testzone klappt es genau so wenig.
  3. Vom Gateway (UDM Pro) lässt sich die Gegenseite nicht anpingen vom Server selbst jedoch schon. Alle Geräte auf der Gegenseite können erreicht werden. Gruß Tim
  4. Routen müssen hier nicht eingetragen werden, das Gateway was auch den VPN Tunnel hält kümmert sich um das entsprechende Routing. Gruß Tim
  5. Das brachte leider keinen Erfolg aber da die Weiterleitung für eine AD Vertrauensstellung benötigt wird bringt auch eine einseitige Weiterleitung keinen Erfolg. Allerdings scheint das Grundsätzliche Problem überhaupt nicht die DNS Weiterleitung zu sein sondern allgemein die Abfrage des DNS Servers von der anderen Seite. Von Niederlassung A -> B nslookup xxxxx.xs.local 192.168.0.2 funktioniert Von Niederlassung B -> A nslookup xxxxx.xsa.local 192.168.2.2 funktioniert nicht. Dies sollte durch die Verbindung
  6. Spannend ist es das ich über den entfernten DNS Server www,google.de auflösen kann. Das grenzt die Fehlersuche wirklich ein,
  7. So wie ich das sehe liegt es daran das der entsprechenden fqdn nicht aufgelöst werden kann.
  8. Also ich kann die Gegenseite über Port 53 als TCP und auch UDP erreichen. C:\PortQryV2>portqry -n 192.168.2.2 -p udp -e 53 Querying target system called: 192.168.2.2 Attempting to resolve IP address to a name... Failed to resolve IP address to name querying... UDP port 53 (domain service): LISTENING or FILTERED Sending DNS query to UDP port 53... UDP port 53 is LISTENING C:\PortQryV2>ipconfig Windows-IP-Konfiguration Ethernet-Adapter Ethernet0: Verbindungsspezifisches DNS-Suffix: rs.local Verbindun
  9. PS C:\Users\Administrator> Test-NetConnection 192.168.2.2 -Port 53 ComputerName : 192.168.2.2 RemoteAddress : 192.168.2.2 RemotePort : 53 InterfaceAlias : Ethernet0 SourceAddress : 192.168.0.2 TcpTestSucceeded : True Wobei TcpTess Succeded immer mit True angeben wird egal welche Remote IP ich angebe.
  10. Die Das würde es erklären, aber der gesamte Traffic zwischen den beiden Gateways ist freigegeben und die Windowsfirewalls testweise deaktivert. Gleiches Ergebnis leider. Gruß Tim
  11. Die Bedingte Weiterleitung aus den Screenshots aus dem 1. Beitrag. Gruß Tim
  12. Der Zonentransfer sollte eigentlich nicht benötigt werden sondern eine bedingte Weiterleitung sollte dafür sorgen das die DNS Anfragen an die Gegenseite weitergeleitet werden. Dies funktioniert aber allerdings nur in eine Richtung. Gruß Tim Ich schaue mir deinen Artikel mal an. Danke dafür.
  13. Um zu zeigen das die Hosts aus der anderen Niederlassung weder mit dem lokalen DNS Server noch mit dem DNS Server aus der entfernten Niederlassung aufgelöst werden können. Zumindest nur einseitig. Gruß Tim
  14. Sorry der 2. Screenshot war falsch. Hab diesen gerade ausgetauscht.
  15. Hi Evgenij, nein das funktioniert ebenfalls nicht, ICMP funktioniert aber und DNS wird auch nicht geblockt. Gruß Tim
  16. Also ich habe nochmal die ganze DNS Konfig geprüft und auch einen zweiten DC aufgesetzt für die Domain wo ich die Fehlermeldung bekomme jedoch ohne Erfolg. Die DNS Auflösung funktioniert weiterhin nur einseitig. Jemand noch eine Hilfestellung für mich? Gruß Tim
  17. Nein sollte doch nicht notwendig sein durch die bedingte Weiterleitung oder? Dies ist auf der anderen Seite auch nicht nötig dort könne beiden domänen vollständig aufgelöst werden. Gruß Tim
  18. Von A nach B funktioniert von B nach A leider nicht (xxxxx-dc01.xxxx.local wurde von localhost nicht gefunden: non-existent Domain. Windows Firewall wurde testweise deaktiviert. Gruß Tim
  19. Zonentransfer hatte ich nur testweise für alle Freitgegeben. Steht nun wieder auf "Nur an Server, die inder der Registrierkarte "Namenserver" aufgefürt werden. Die Meldung erscheint wenn ich die Eigenschaften für die Bedingte Weiterleitung aufrufe und dort die Details anzeigen lassen. Über Nslookup funktioniert die Auflösung von Domain A nach B jedoch nicht andersrum. Gruß Tim
  20. Moin Evgenij, sorry ich konnte den 1. Beitrag in meinem Profil nicht mehr finden. Wird nicht mehr vorkommen :) Gruß Tim
  21. Ja leider über nslookup gibt es keine Rückmeldung für die entfernen Domäne. Die Zonenübertragung wurde eingerichtet um anschließed eine Domänen Vertrauenstellung zu erstellen. Diese funktioniert auch einseitig. Gruß Tim
  22. Hallo zusammen. nach der großartigen Hilfe die ich hier zuletzt im Forum erhalten haben wende ich mich mit einem weiteren Problem an euch. Ausgangslage: 2 x Windows Server 2019 als DC. Domain A und Domain B Verbunden über eine VPN Tunnel (Ohne einschränkungen) DC´s erreichen sich in beide Richtungen per ICMP Bedingte DNS Weiterleitung wurde eingerichtet Von Domain B nach A funktioniert die DNS Auflösung für Domain A ohne Probleme Von A nach B meldet der DNS Server: Der Server mit dieser IP Adresse ist für die erforderliche Zone
×
×
  • Create New...