Jump to content

Bedingte DNS Weiterleitung funktioniert nur einseitig


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben
Am 23.8.2021 um 13:51 schrieb winmadness:

Kannst Du vom Gateway aus einen ping/nslookup erfolgreich absetzen? Was ist es für ein Gateway - Cisco etc.?

Vom Gateway (UDM Pro) lässt sich die Gegenseite nicht anpingen vom Server selbst jedoch schon.

Alle Geräte auf der Gegenseite können erreicht werden.

 

 

Gruß Tim

Geschrieben
Am 21.8.2021 um 08:42 schrieb KistersSolutions:

@tesso Ja das ist bekannt deshalb hatte ich ja auch folgenden Test gemacht.

 

 

 

Also ich kann die Gegenseite über Port 53 als TCP und auch UDP erreichen.

 

 

C:\PortQryV2>portqry -n 192.168.2.2 -p udp -e 53

Querying target system called:

 192.168.2.2

Attempting to resolve IP address to a name...

Failed to resolve IP address to name

querying...

UDP port 53 (domain service): LISTENING or FILTERED

Sending DNS query to UDP port 53...

UDP port 53 is LISTENING

C:\PortQryV2>ipconfig

Windows-IP-Konfiguration


Ethernet-Adapter Ethernet0:

   Verbindungsspezifisches DNS-Suffix: rs.local
   Verbindungslokale IPv6-Adresse  . : fe80::a998:f4d6:b460:98fd%13
   IPv4-Adresse  . . . . . . . . . . : 192.168.0.2
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : 192.168.0.1

 

Geschrieben

Du kannst mal für Testzwecke den DNS für die "Remote-Zone" über NRPT angeben. Ist keine Dauerlösung, aber evtl. gibt es dadurch neue Erkenntnisse.

Was steht in "Weiterleitungen" des lokalen DNS, was in "Stammhinweise". Evtl. mal zum Testen den DNS der Remote Zone in "Weiterleitungen" eintragen.

Im DNS der Remote Zone - hat "Jeder" Leserechte + Spezielle Rechte (evtl. mit dem lokalen DNS vergleichen) auf die Zone?

Geschrieben

Moin,

 

vor 9 Stunden schrieb daabm:

Ne, er kennt den A-Record nicht :-)

ich würde sagen, es ist beides möglich. Wir müssten jetzt wissen, womit nslookup denn beauftragt wurde und wie es nach dem Ausschnitt weiterging. Dass nslookup eine ganze Reihe von Varianten durchprobiert, ist bei den meisten Abfragen in der Tat normal.

 

Gruß, Nils

 

  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...