Jump to content

Probleme mit deaktivierter Smart Multi-homed Name Resolution im VPN und IPv6


Direkt zur Lösung Gelöst von NorbertFe,

Empfohlene Beiträge

Hallo zusammen,

 

ich habe folgendes Problem und hoffe, dass jemand von euch auch damit Erfahrung hat.

 

Ausgangssituation:

 

Bei einem Kunden wurden im Pilot die Security Baselines von Microsoft erstmal für die Clients (Windows10) und Domaincontroller ausgerollt.

 

Problem:

 

Nun kam es zu der Schwierigkeit, dass Clients, die im Home Office waren keine Namensauflösung der internen Domain mehr durchführen konnten. Alle Clients die betroffenen waren hatten einen IPv6 DNS vom Home Router eingetragen. Durch Abschaltung von IPv6 funktionierte die Namensauflösung wieder. "Ping internedomain.local -4" klappte auch. Letztendlich ist durch weitere Recherche herausgekommen, dass das sicher sinnvoll deaktivierte SMHNR Protokoll im Clientbereich der Auslöser war. Sobald man die Funktion über den Regkey DisableSmartNameResolution auf "0" und wieder aktiviert hatte, klappte auch die Namensauflösung mit aktivierten IPv6. Die Priorisierung von IPv4 gegenüber IPv6 brachte auch keine Erfolg.

 

Nun meine Frage wieso klappt die Auflösung nur mit der Funktion? Habt ihr das auch mal gehabt? Muss irgendwo noch anders an einer Stellschraube gedreht werden?

 

bearbeitet von MoC88
Link zu diesem Kommentar

Perfekt. Da liegt auch meine Vermutung. Dann werde ich den Hersteller mal kontaktieren :)

vor 2 Stunden schrieb zahni:

Primär würde ich hier den VPN-Client und/oder  dessen Konfiguration vermuten. Vielleicht wurde eine Art Split-VPN konfiguriert? User können dann auf ihre lokales Netz zugreifen. Das ist immer mit Vorsicht zu genießen.

Es wird tatsächlich alles durch den Tunnel geschickt.

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...