Jump to content

DNS-Auflösung in fremde Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe einen funktionierende DC-Server:

 

LAN/WAN---DC---NAT---GateRouter---Webserver(10.214.0.0)

 

DC: DNS, DHCP, Routing

 

GateRouter: DNSproxy

 

Web-Adressen: web1.test.local (FremdNetz!)

 

Ich habe auf einen Client die Webserver in der "host"-Datei eingetragen und es funktioniert.

 

Ich habe versucht auf dem DSN-Server eine Weiterleitung auf den GateRouter einzutragen. Hat leider nicht funktioniert. Woran könnte das liegen? An NAT? Auf der WAN-Schnittstelle ist ein anderer GateRouter eingetragen. Liegt es daran? Ich könnte den Clients einen zweiten Gateway zuweisen. Habe ich noch nicht getestet. Wenn ich die Webserver als Host(A) eintrage funktioniert es auch nicht. Was wäre eure Lösung?

Link zu diesem Kommentar

Hallo mbito,

 

so ganz steige ich durch deine Beschreibung nicht durch. Ist den Clients die Route in das andere Netz bekannt? Der GateRouter (was auch immer damit gemeint ist) kann ist ein DNS-Server, der die Namen der Webserver auflösen kann?

 

Bevor du irgendwas in die hosts einträgst solltest du die entsprechenden Einträge lieber auf deinem DNS-Server vornehmen. Natürlich wäre eine DNS-Weiterleitung an einen zuständigen DNS-Server die beste Variante.

Link zu diesem Kommentar
Ich habe eine Weiterleitung eingetragen.

An einen DNS-Server, der für das Zielnetz verantwortlich ist?

Muss auf der WAN-Schnittstelle am DC ein DNS-Server eingetragen sein? (DC hat 3NICs)

Nein, sollten nicht eingetragen sein.

Den SoHo-Router darf ich noch nicht mal angucken, soll aber ein Draytek sein.

Ist ja auch egal, wenn die Weiterleitung an einen DNS-Server erfolgt.

Link zu diesem Kommentar

Hallo!

 

Wie hast du denn den Host(A) Eintrag gemacht? Forward- und Reverselookup?

 

Nehmen wir mal an, dein DC beherbergt den Namensraum home.local. Das Fremdnetz ist test.local. Wenn du dann web1 mit IP als Host(A) Record hinzufügst, bekommen die Clients die DNS-Info web1.home.local, nicht web1.test.local.

 

Versuch bei der nslookup-Abfrage mal die Parameter "recurse", um eine Rekursion zu erzwingen und "d2" (Debug-Mode 2), um evtl. fehlschlagende Hops anzuzeigen.

 

greetz örnst

Link zu diesem Kommentar
Wie hast du denn den Host(A) Eintrag gemacht? Forward- und Reverselookup?

Nur als Forwardlookup.

 

Nehmen wir mal an, dein DC beherbergt den Namensraum home.local. Das Fremdnetz ist test.local. Wenn du dann web1 mit IP als Host(A) Record hinzufügst, bekommen die Clients die DNS-Info web1.home.local, nicht web1.test.local.

Das ist Richtig. Deswegen habe ich diese Lösung verworfen und wollte dies mit einer Weiterleitung realisieren.

 

Versuch bei der nslookup-Abfrage mal die Parameter "recurse", um eine Rekursion zu erzwingen und "d2" (Debug-Mode 2), um evtl. fehlschlagende Hops anzuzeigen.

Der setzte die beiden Domains zusammen:

 

web1.test.local.home.local

 

Warum macht der das ?

 

Got answer:

HEADER:

opcode = QUERY, id = 2, rcode = NXDOMAIN

header flags: response, auth. answer, want recursion, recursion avail.

questions = 1, answers = 0, authority records = 1, additional = 0

 

QUESTIONS:

web1.test.local.home.local , type = A, class = IN

AUTHORITY RECORDS:

-> home.local

ttl = 3600 (1 hour)

primary name server = home.local

responsible mail addr = hostmaster

serial = 120

refresh = 900 (15 mins)

retry = 600 (10 mins)

expire = 86400 (1 day)

default TTL = 3600 (1 hour)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...