Jump to content

Dns Refreshrate von Zwischenspeicherungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

weiß jemand, ob es möglich ist, bestimmte Einträge entweder aus den "Zwischengespeicherten Lookupvorgängen" schneller als die anderen Einträge zu aktualisieren oder sie sogar am besten von der Zwischenspeicherung ausnehmen kann.

 

Hintergrund ist folgender: Wir haben einige Homeoffices, die eine dynamische IP bekommen. Leider können die Benutzer aus dem Firmennetzwerk aufgrund veralteter Lookupvorgänge keine Verbindung zu den Homeoffices aufbauen.

 

Kann mir da jemand helfen, wie es umsetzen kann, dass die Homeoffices nicht gecached werden.:confused:

Link zu diesem Kommentar
Hallo zusammen,

 

weiß jemand, ob es möglich ist, bestimmte Einträge entweder aus den "Zwischengespeicherten Lookupvorgängen" schneller als die anderen Einträge zu aktualisieren oder sie sogar am besten von der Zwischenspeicherung ausnehmen kann.

 

Hintergrund ist folgender: Wir haben einige Homeoffices, die eine dynamische IP bekommen. Leider können die Benutzer aus dem Firmennetzwerk aufgrund veralteter Lookupvorgänge keine Verbindung zu den Homeoffices aufbauen.

 

Kann mir da jemand helfen, wie es umsetzen kann, dass die Homeoffices nicht gecached werden.:confused:

 

Was hat denn die public IP einer Aussenstelle mit deinem internen DNS zu tun? Nutzt du kein VPN?

 

Bye

Norbert

Link zu diesem Kommentar

Hallo Norbert,

 

doch. Wir haben eine VPN-Verbindung, nur kann uns der Provider dort keine feste IP-Adresse gewähren und daher bekommt das Homeoffice bei Neuanmeldung eine dynamische IP. Unsere Firebox in der Zentrale kann aber erst einmal keine Verbindung aufnehmen, weil ich einen alten Hosteintrag geliefert bekommt. Es dauert dann leider immer etwas, bis die Firebox die richtige IP bekommt und eine Verbindung aufbauen kann.

In der Zentrale fragt die Firebox unsere Microsoft-DNS-Server nach der IP. In dem Homeoffice bekommt die Firexbox bei jeder Neuanmeldung ans Internet eine dynamische IP-Adresse.

Da sich die IP der Firexbox in dem Homeoffice ändert, braucht es halt zum Aufbau des Tunnels weil noch alte Hosteinträge im DNS-Cache bestehen.

 

Ich hoffe es reicht als Information.

Link zu diesem Kommentar
Hallo Norbert,

 

doch. Wir haben eine VPN-Verbindung, nur kann uns der Provider dort keine feste IP-Adresse gewähren und daher bekommt das Homeoffice bei Neuanmeldung eine dynamische IP. Unsere Firebox in der Zentrale kann aber erst einmal keine Verbindung aufnehmen, weil ich einen alten Hosteintrag geliefert bekommt. Es dauert dann leider immer etwas, bis die Firebox die richtige IP bekommt und eine Verbindung aufbauen kann.

 

Wozu braucht man so eine Funktion? Sicherer wirds dadurch auch nicht. Ich vermute mal, du verifizierst ob der Name xyz.dyndns.org auf die jeweils vorhandene IP paßt, oder?

 

Bye

Norbert

Link zu diesem Kommentar
Hm, irgendwie verstehe ich das nicht. Was hat denn die öffentliche IP (dynamisch oder nicht) mit der registrierten IP des VPNs im DNS zu tun ? Was für eine Art VPN ist das und wer terminiert es ?

 

Hab ich bei Linksys auch schonmal gesehen. :) Es wird in der Zentrale eingegeben, dass der Tunnel von host.domain.tld aufgebaut wird. Dann wird dieser Name aufgelöst und mit der eintreffenden IP geprüft. Stimmt es überein wird der Tunnelaufbau "genehmigt". Nur eben bei Dyndns und Konsorten ist es erstens ziemlich buggy wie man sieht und zweitens meiner Meinung nach technischer BS. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Hm, im Falle eines IPSEC-VPNs kann ich als ID im Grunde ja angegeben, was ich will. Ob das jetzt eine ID z.B. vom Typ Domänenname oder Emailadresse ist, ist ja gleich. In der Regel sind diese Tunnel im Aggressive Mode (auch bei der Firebox, wenn der TO dieses Watchguard Produkt meint). Mir ist jetzt nicht bekannt, dass gegengeprüft wird (abgesehen von den Proposals, PSK, ID), aber kann ja durchaus sein.

Was jetzt im DNS registriert ist, ist ja dann nicht die öffentliche IP, sondern die, die im virtuellen Adapter konfiguriert bzw. zugewiesen wird (sofern die Registrierung überhaupt angeschaltet wird). Wenn der VPN-Client dann "seine" Adresse registriert hat, sollte er auch von innen aus ansprechbar sein.

Vielleicht bin ich aber auch ganz am Anfang falsch abgebogen und schlussfolgere deshalb falsch ... :rolleyes:

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...