Jump to content

DNS Server hat kein Internet


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo allerseits 

 

Folgende Situation. Bestehende IT Infrastruktur durch Fachpersonal aufgesetzt. Verkabelung ziemlich wirr. Folgendes Problem:

 

Router/GW IP Adresse: 192.168.1.1

 

10 Clients per DHCP IPs 192.168.1.xxx GW 192.168.1.1, DHCP 192.168.1.101, DNS 192.168.1.101

 

1 Windows Server mit Rollen DHCP und DNS. Server IP Konfig:

IP 192.168.1.101

GW 192.168.1.1

DNS: 127.0.0.1

 

Die Clients kamen bisher alle online. Nun nicht mehr, keine DNS Auflösung möglich. Ändert man den DNS Eintrag auf den Clients manuell auf 8.8.8.8 geht wieder alles. Pingbar von den Clients aus sind das GW, der DNS Server sowie die IP 8.8.8.8.

 

Der Windows Server selbst hat kein Internet mehr. Das manuelle Ändern des DNS Eintrages im Netzwerkadapter von 127.0.0.1 auf 8.8.8.8 bringts nichts. Pingbar vom Server aus sind alle Clients sowie das GW. Nicht aber 8.8.8.8! 

 

Wo könnte das Problem liegen? 

 

Danke

Link zu diesem Kommentar

Die Firewall/den Router hast Du auch schon neu gestartet? Zeigt das Log Meldungen wie "too many sessions for client" mit der IP-Adresse des Servers?

 

Dass Du 8.8.8.8 von den Clients aus pingen kannst, aber nicht vom Server, ist merkwürdig. Falls die Swisscom-DNS wie kürzlich ein Problem hatten und auf der Firewall ein hohes UDP-Timeout eingestellt ist, könnten viele unbeantwortete DNS-Abfragen die Anzahl erlaubter Verbindungen erreicht haben.

Link zu diesem Kommentar

Kürzlich nicht nein, der Neustart der FW liegt einige Tage zurück. Werde es probieren. Das Login für die FW fehlt mir. Muss es auftreiben.

Noch eine andere Frage. Ich habe gesehen, dass der Swisscom Router mit der Fortinet FW nicht über den WAN Port kommuniziert, sondern im LAN drin (einer der 4 LAN Ports an der Fortinet) hängt. Ist das ein Problem? 

 

Im Internet finde ich Folgendes dazu:

"Letztendlich hängt die Frage, ob der Anschluss eines Routers mit Modem an einen WAN Port oder einen LAN Port einer Firewall sicherer ist, von Ihren individuellen Anforderungen ab. Wenn Sie eine einfache und unkomplizierte Lösung benötigen, ist der Anschluss an einen WAN Port in der Regel ausreichend. Wenn Sie eine hohe Sicherheitsstufe benötigen, kann der Anschluss an einen LAN Port einer Firewall sinnvoll sein."

bearbeitet von Itnewbie
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...