Jump to content

Verständnisfrage Routing \ DNS \ Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Morgen,

 

ich habe mir zu Hause eine Testumgebung aufgebaut, folgende Gegenheit liegt vor.

 

HyperV:

 

1x VM mit IPFire mit einer externen (192.268.178.1 fritz.box) und internen Schnittstelle (10.0.0.1 DHCP OFF)

1x Domänencontroller Server 2016 (interne Schnittstelle)

1x AppServer Server 2016 (interne Schnittstelle)

 

Folgende Einstellungen wurden bei den Server vorgenommen:

 

DC 10.0.0.10

Gateway 10.0.0.1

DNS 10.0.0.10

DNS2 10.0.0.1

in der DNS Konfiguration wurde eine Weiterleitung auf IPfire 10.0.0.1 eingestellt

IPFire lässt sich nicht als Nameserver hinzufügen.

 

APPServer 10.0.0.11

Gateway 10.0.0.1

DNS 10.0.0.10

 

Im Prinzip sieht alles gut aus, nslookup löst intern über DC auf und extern wird auch etwas zurückgegeben.

Nicht autorisierende Antwort:
Name:    www.google.de
Addresses:  2a00:1450:4001:81c::2003
          172.217.22.67

 

 

Stelle ich auf dem APP01 Server den DNS auf 10.0.0.1 mit selbigem Gateway, funktioniert es.

 

Mein Problem ist, dass sich über den Browser keine Internetseiten öffnen lassen, keine Rückmeldung.

Vor dem installieren des DNS und AD Dienstes, funktioniert dies. Irgendwo scheint der Haken zu sein,

hat vielleicht jemand eine Idee?

 

Gruß

 

 

 

bearbeitet von Admini2017
Link zu diesem Kommentar

Hallo,

 

am DC werden nur DNS Server eingetragen welche auch die AD Zonen hosten können, keine Firewall oder Router.

Ändere also die DNS Einträge am DC sodaß die Firewall nicht drin steht, nur der 10.0.0.10 bleibt.

 

In der Konfiguration des DNS trägst du unter Weiterleitungen externe DNS Server ein, das kann dann ein

Router/ Firewall sein oder ein DNS Server deines Providers.

 

Starte den DNS Dienst danach neu und prüfe die Funktion.

Link zu diesem Kommentar

NAT ist meines Erachtens nicht aktiviert, habe testweise die Firewall als Proxy aktiviert dann funktioniert es natürlich, wenn ich den Proxy manuell eintrage. Ich denke das Problem könnte mit den Hinweisen der Vorredner erschlagen werden. Wie gesagt, es hat funktioniert bis ich DNS und AD auf dem DC installiert habe.

bearbeitet von Admini2017
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...