Jump to content

IIS - Gleiche Domänennamen (Internet / Intranet)


Direkt zur Lösung Gelöst von captncrunch,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen Community,

 

ich bin schier am verzweifeln und weiß nicht was ich aktuell falsch mache.

 

Ich habe eine komplett neue Windows-Domäne aufgebaut. Der interne und sowohl der externe Domänenname ist "bxxxxxxxx.de".

 

In dieser Domäne gibt es einen weiteren Server mit IIS 8.5. Dieser ist mit einer Standard-IIS-Installation ausgestattet (hier hinterliegt auch nur die Standard-IIS-Website zurzeit). Die Windows-Firewall wurde deaktiviert (ist ein privates Test-Netzwerk) mit dem Befehl "netsh advfirewall set all state off".

 

Im DNS ist ein CNAME-Eintrag vorhanden namens "www". Wenn ich jetzt also im Browser "http://www.bxxxxxxxx.de/" eingebe, funktioniert das im Intranet wunderbar. In meinem AVM-Router ist der Port 80 auf eben diesen Server zur Weiterleitung eingestellt.

 

Als DYNDNS-Anbieter verwende ich Selfhost, Update auf die IP ist einwandfrei. Dort existiert kein DNS-Eintrag namens "www".

 

Gebe ich jetzt, z. B. von der Arbeit aus im Browser "http://www.bxxxxxxxx.de/" ein, so erhalte ich diese Fehlermeldung:

 

Network Error (tcp_error)
  A communication error occurred: "Operation timed out" The Web Server may be down, too busy, or experiencing other problems preventing it from responding to requests. You may wish to try again at a later time.
For assistance, contact your network support team.

 

Gefühlstechnisch würde ich sagen: DNS

Es ist doch völlig egal wie der interne Domänenname lautet, oder irre ich mich da?

 

Hat einer eine Idee?

 

Gruß,

Axel

bearbeitet von captncrunch
Link zu diesem Kommentar

Hi,

 

ich möchte einen weiteren Server installieren auf dem Exchange läuft und dann einen eigenen Mail-Server betreiben. Der Webserver soll für mehrere Webseiten benutzt werden.

 

Leider kann ich gerade keinen Screenshot anhängen...

Aber Split-DNS liest sich vielversprechend...

http://www.msxfaq.de/konzepte/dns.htm

bearbeitet von captncrunch
Link zu diesem Kommentar

Hallo zusammen,

 

erst einmal danke für Eure Antworten.

Komme gerade aus dem Meeting und komme erst jetzt dazu zu reagieren.

 

@Dukel:

Die erste Frage verstehe ich nicht so wirklich. Wie soll per DYNDNS die Domäne geändert werden? Ich habe bei Selfhost eine normale Internet-Domäne gekauft die auch auf deren DNS-Servern eingetragen ist, also die Server dort die Zuständigkeit für die Domäne haben. Über meinen AVM-Router teile ich Selfhost mit wie meine aktuelle vom ISP zugewiesene IP lautet. Somit zeigt meine Domäne dann auf die dynamische IP meines ISP und mein Server ist erreichbar. Das hat auch immer funktioniert. Der Unterschied ist jetzt, dass meine interne Windows-Domäne den gleichen Namen hat, wie die Internet-Domäne.

 

Es ist mir nur schleierhaft warum es hier zu einem Problem kommt, da der Port 80 im Router direkt auf den Domänen-Member mit IIS weist. Als meine Domäne "bxxxxxxxxxx.local" hies, gab es keine Probleme.

 

Ich möchte einen Webserver betreiben (und später Exchange).

Selfhost spoolt meine Emails und versucht diese dann an meinen künftigen Exchange zuzustellen.

Zurzeit liegen diese im Postmaster-Postfach.

 

Es gibt hier meiner Meinung nach ein DNS-Problem, weil zum Einen der DNS-Server von Selfhost für die Domäne die Zuständigkeit besitzt und auf der anderen Seite mein Server intern für meine Domäne. Die haben nun den gleichen Namen.

 

Wie löst man das Problem? Gibt es dafür eine Lösung?

Link zu diesem Kommentar

Ich habe das jetzt noch mal sorgfältig gelesen und trotzdem nicht verstanden, sorry.

 

Eine interne Domäne hat nie domain.tld.

 

Empfehlung - seit Jahren von MS und allen anderen auch - ist z.B. firma.domain.tld oder auch bremen.domain.tld

 

DANN greift Split-DNS, sonst macht es keinen Sinn.

 

 

Guten Morgen Community,

 

ich bin schier am verzweifeln und weiß nicht was ich aktuell falsch mache.

 

Ich habe eine komplett neue Windows-Domäne aufgebaut. Der interne und sowohl der externe Domänenname ist "bxxxxxxxx.de".

 

In dieser Domäne gibt es einen weiteren Server mit IIS 8.5. Dieser ist mit einer Standard-IIS-Installation ausgestattet (hier hinterliegt auch nur die Standard-IIS-Website zurzeit). Die Windows-Firewall wurde deaktiviert (ist ein privates Test-Netzwerk) mit dem Befehl "netsh advfirewall set all state off".

 

Im DNS ist ein CNAME-Eintrag vorhanden namens "www". Wenn ich jetzt also im Browser "http://www.bxxxxxxxx.de/" eingebe, funktioniert das im Intranet wunderbar. In meinem AVM-Router ist der Port 80 auf eben diesen Server zur Weiterleitung eingestellt.

 

Als DYNDNS-Anbieter verwende ich Selfhost, Update auf die IP ist einwandfrei. Dort existiert kein DNS-Eintrag namens "www".

 

Gebe ich jetzt, z. B. von der Arbeit aus im Browser "http://www.bxxxxxxxx.de/" ein, so erhalte ich diese Fehlermeldung:

 

Gefühlstechnisch würde ich sagen: DNS

Es ist doch völlig egal wie der interne Domänenname lautet, oder irre ich mich da?

wie willst du von extern www auflösen, wenn es bei Selfhost keinen www. Eintrag im DNS gibt?

 

Und bei einem Windows-Server, bei dem wahrscheinlich auch kein Hardening gemacht wurde und mit mindestens Port 80 im Internet steht die Firewall abzuschalten ist eine geniale Idee.

 

Ich will dich nicht anmachen, aber dir fehlen ein paar grundsätzliche Kenntnisse zu Netzwerken und wie Namensauflösung funktioniert.

 

Damit beschäftig man sich, BEVOR man einen Server veröffentlicht.

 

Ich glaube, ich bin hier mal raus.

 

:suspect:

Link zu diesem Kommentar

Hallo!

 

@Nobby: Grundsätzlich hast Du recht und ich fühle mich nicht angemacht. Es geht halt um einen privaten Test-Server, nicht um einen Firmen-Rechner. Ich lerne auch gerne dazu... Mittlerweile gehe ich sogar davon aus, dass es am Router liegen könnte. Ich werde da mal einen Reset durchführen, bzw. einen anderen Router testen.

 

@Dukel: Ich ziehe die Logs heute Abend mal. Bindung im IIS sollte passen.

 

Danke für Eure Antworten.

Ich bleibe dran und melde mich hier im Forum.

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...