titux
Goto Top

2 DNS Server in einem Netzwerk, unterschiedliche Zonen - Auflösung

Hi,

wir haben hier ein Netz (10.100.0.0), darin befindet sich ein Windows 2008 DC, der auch DNS Server ist.
Die Auflösung funktioniert.

Dann gibt es einen zweiten Server, der sich im gleichen Netz befindet, er ist jedoch KEIN Mitglied der Domäne
und unterhält sich über VPN mit Standorten ausserhalb. Er kann die Standorte alle DNS technisch auflösen.

Nun möcht ich aber auch von meinem DC aus die DNS Auflösung zu den Standorten hinbekommen, die funktioniert noch nicht.

Also dachte ich, mach ich eine Weiterleitung auf meinem DC, die dann auf den zweiten Server (der ja sozusagen Stand-alone ist) zeigt.
Also Weiterleitung auf dem 2008'er DC eingerichtet, aber ich kann immer noch nicht pingen. Sollte das so nicht eigentlich schon funktionieren?

Oder was muss ich da noch beachten?

Wenn ich den zweiten DNS bei einem Client, der sich in der Domäne befindet, als zweiten DNS angebe, funktioniert die Auflösung,
ich wollte das jedoch halt am Server selber lösen, und nicht den zweiten DNS Server bei den Clients eintragen.

Im Eventlog habe ich keine Fehler gefunden, die mich weiterbringen würden

Gruß
TiTux


DNS für die Domäne: 10.100.1.3
DNS für VPN: 10.100.1.1

Content-Key: 131874

Url: https://administrator.de/contentid/131874

Printed on: April 18, 2024 at 14:04 o'clock

Mitglied: 48507
48507 Dec 17, 2009 at 13:47:05 (UTC)
Goto Top
Blöde Frage: Macht der DC-DNS auch DNS ins Internet?

Vielleicht so:

standort1.intern -> 10.100.1.1
standort2.intern -> 10.100.1.1
Alle anderen Domänen -> Provider-IP

Also unter Weiterleitungen so eintragen... Nur eine Idee.
Mitglied: 45877
45877 Dec 17, 2009 at 13:49:30 (UTC)
Goto Top
Hallo,

wie ist denn dein Netz aufgebaut, dass der eine Server die Standorte erreichen kann (per VPN?)
Baut eine Firewall die VPNs auf oder der Server selber?
Was für ein VPN Typ (Site-to-Site IPSec; oder wählt sich der Server als VPN Client bei den Standorten ein)?
Member: dog
dog Dec 17, 2009 at 14:36:01 (UTC)
Goto Top
Was meinst du mit Weiterleitung?
Was du brauchst ist entweder eine "Bedingte Weiterleitung" oder aber du deklarierst eine neue Zone und setzt den NS-Eintrag der Zone auf den zweiten DNS-Server.

Grüße

Max
Member: TiTux
TiTux Dec 18, 2009 at 08:18:25 (UTC)
Goto Top
Hi,

komme erst heute dazu, zu antworten.
Habe es jetzt so gemacht:

Auf dem zweiten DNS Server habe ich die Zonenübertragung zugelassen.
Dann auf dem ersten DNS, der ja auch die Domäne beherbergt, wurde die Zone vom zweiten DNS
als sekundäre Zone hinzugefügt.

So funktionierts jetzt jedenfalls und ich hab keinen zweiten DNS Client Eintrag bei den PCs.

Danke Euch für Eure Posts.

Gruß
TiTux