andreasoc
Goto Top

DNS wird bei einer VPN-Verbindung nicht aufgelöst

DNS wird bei einer VPN-Verbindung nicht aufgelöst

hallo,

wir haben ein Problem. Und zwar haben wir einen WinSRV2003x64 Domänencontroller und einen gleichen als sekundären Domänencontroller.
Innerhalb im Netzwerk klappt das DNS wunderbar, aber wenn irgendjemand von außen eine VPN-Verbindung aufbaut, dann funktioniert das DNS nicht, über die IP-Adressen finde ich alles, ist aber nicht Sinn der Sache.
Laut IPCONFIG ist dem VPN-Client auch ein DNS-Server zugewiesen, komischerweise ist es der zweite Domänencontroller, aber das sollte doch egal sein oder?
Jemand ne Idee woran das liegen kann??

Danke schonmal!

Content-Key: 179059

Url: https://administrator.de/contentid/179059

Printed on: April 25, 2024 at 23:04 o'clock

Member: O-Marc
O-Marc Jan 17, 2012 at 13:26:44 (UTC)
Goto Top
Hallo AndreasOC,

beide Server sind DCs, aber sind auch beide DNS-Server?

Gruß
O.Marc
Member: AndreasOC
AndreasOC Jan 17, 2012 at 13:35:26 (UTC)
Goto Top
Hi Marc,

also in der DNS-Verwaltung sind beide aufgelistet.
Member: Creamer
Creamer Jan 17, 2012 at 13:42:34 (UTC)
Goto Top
Hallo, Andi!

Wird denn auch DNS geroutet? Wenn man von außen zugreift, muss der Client ja durch die Firewall durch, wo dann Ausnahmen usw. definiert sind.
Das DNS-"Signal" müsste also auch in den Tunnel reingeroutet werden. Vllt. hilft der Hinweis ja.

Gruß,
Creamer
Member: AndreasOC
AndreasOC Jan 17, 2012 at 13:49:45 (UTC)
Goto Top
DNS-Signal? Hat der ein bestimmten Port oder Protokoll welches ich freigeben muss?
Also klar, alle VPN-Verbindungen werden auf den Domänenkontroller geroutet, ich dachte das DNS wäre da mit drin.
Member: Creamer
Creamer Jan 17, 2012 at 14:10:02 (UTC)
Goto Top
Hallo, nochmal!

Also Protokoll ist regulär TCP-IP, und der Port müsste 53 sein. face-smile

Je nach Interface Deiner Firewall wird das DNS automatisch mitgeroutet (also alles) oder nur eben freigeschaltete Ports, wie z.B. HTTP 80, HTTPS 443, DNS 53, usw.
Da das aber eine Wissenschaft für sich ist, möchte ich hier nicht zu sehr ausufern, aber es gibt z.B. Mapped IPs (MIP), wo ein gesamter Server mit einer IP im Netz steht, oder Virtual IPs (VIP), wo nur bestimmte Ports zu gewünschten IPs durchgeroutet werden, verschiedene Zonen ebenfalls wie DMZ, LAN, Sub-LANs oder V-Lans...die dann untereinander auch noch mal Routen haben.

Zum Testen ist es ganz gut, wenn man im LAN einen Webserver hat, der standardmäßig nicht geroutet wird, also reguläres 192er-Netz zum Beispiel, ein Intranet-Server o. ä.
Und soblad man über den VPN-Client auf http://testserver zugreifen kann, ist eigentlich schon mal alles in Ordnung. Zur Not reicht auch ein Druckerinterface eines Netzwerkdruckers, sofern er auch mit DNS-Namen auftaucht, also http://mein_hp_drucker statt http://192.168.x.y.

Ohne weitere Config Deinerseits ist es natürlich etwas Stochern im Dunkel, aber hoffentlich hilft der Ansatz!

Gruß,
Creamer
Mitglied: 90857
90857 Jan 17, 2012 at 14:46:48 (UTC)
Goto Top
Welchen VPN Server benutzt ihr denn? Bei OpenVPN kann man z.B. mit einem Push-Befehl bei der Einwahl einen bestimmten DNS-Server vorgeben, den der Client dann verwendet.
Member: aqui
aqui Jan 17, 2012, updated at Oct 18, 2012 at 16:49:46 (UTC)
Goto Top
...was hier genau beschrieben ist:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Ansonsten den DNS Server lokal in die lmhosts des Clients statisch eintragen...
Member: AndreasOC
AndreasOC Jan 17, 2012 at 15:25:22 (UTC)
Goto Top
Ich nutze den VPN-Server vom Windows Server 2003
Member: AndreasOC
AndreasOC Jan 18, 2012 at 13:29:58 (UTC)
Goto Top
also auf der firewall war der Port 53 bereits für DNS freigegeben...