Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS over Site2Site VPN Cisco

Mitglied: 1x1speed

1x1speed (Level 1) - Jetzt verbinden

05.07.2011 um 13:56 Uhr, 3648 Aufrufe, 6 Kommentare

Hallo,

ich hab in der Außenstelle, die mit einem 1800er Cisco per Site2Site VPN angebunden ist folgendes Problem:

Die Clients bekommen von dem 1800er in der Außenstelle die IPs per DHCP zugewiesen

Die DHCP config:
01.
ip cef 
02.
no ip dhcp use vrf connected 
03.
ip dhcp excluded-address 10.10.0.1 10.10.0.2 
04.
05.
ip dhcp pool IP-POOL 
06.
   network 10.10.0.0 255.255.255.0 
07.
   dns-server 192.168.0.100 192.168.0.110 
08.
   default-router 10.10.0.1 
09.
   domain-name omse-ev.local 
10.
   lease 8

Die Clients bekommen auch schon über den DHCP den DNS Server der bei uns in der Zentrale steht zugewiesen.
Auf den Clients werden die Hostnamen von Clients/Servern der Zentrale, auch aufgelöst.
Nur leider werden die Hostnamen der Clients von der Außenstelle nicht an den DNS 192.168.0.100 oder 192.168.0.110
übergeben.

Hat jemand eine Idee?

Danke!
Mitglied: aqui
05.07.2011 um 16:06 Uhr
Das ist doch dann weder ein DHCP Problem, noch ein Cisco Konfig Problem (die ist ja auch korrekt !) noch ein VPN Problem sondern schlicht und einfach ein DNS Problem das der MS DNS Server nicht richtig upgedatet wird mit den remoten Client Adressen !
Nochwas....
Die Aussage "Die Clients bekommen von dem 1800er in der Außenstelle die IPs per DHCP zugewiesen" und "Die Clients bekommen auch schon über den DHCP den DNS Server der bei uns in der Zentrale steht zugewiesen" klingt irgendwie doppelt gemoppelt und ist auch mit dem ersten Satz schon gesagt, oder ?? Jednefalls verwirrt es den Sachverhalt nochmal zusätzlich... !
Was meinst du nun genau damit ?? Welchen DNS Server bekommen sie denn nun schlussendlich ??
Bitte warten ..
Mitglied: 1x1speed
05.07.2011 um 16:58 Uhr
Hallo Aqui,

danke für die Antwort. Entschuldige meine undurchsichtigen Formulierungen. Hier kurz noch mal.

Clients in der Außenstelle IP 10.10.0.x per DHCP vom 1800er mit der DHCP Option den DNS Server 192.168.0.100 in der Zentrale zu nutzen.

In der Zentrale ist der DNS Server (2008 R2) auch DHCP für die einzelnen Vlans und trägt die Clients ordentlich in den DNS ein
Bitte warten ..
Mitglied: aqui
05.07.2011 um 17:27 Uhr
Was ergibt denn ein nslookup <name> für eine Meldung vom DNS Server ?!
Bitte warten ..
Mitglied: 1x1speed
05.07.2011 um 21:04 Uhr
Ein nslookup auf einen Client in der außenstelle bringt keinen eintrag für den Hostnamen. der client ist nicht im DNS eingetragen. Nun ist die Frage ob der Eintrag im DNS nicht gesetzt werden kann weil der DHCP in der Außenstelle diesen nicht eintragen kann wegen der Authentifikation.
Bitte warten ..
Mitglied: dog
05.07.2011 um 23:00 Uhr
Nun ist die Frage ob der Eintrag im DNS nicht gesetzt werden kann weil der DHCP in der Außenstelle diesen nicht eintragen kann wegen der Authentifikation.

Das machen Windows-Clients selber (solange sie in der Domäne sind!).
Bei Nicht-Domain-Clients geht das nicht.
Bitte warten ..
Mitglied: 1x1speed
06.07.2011 um 09:06 Uhr
es sind halt keine Domänen Clients, da ich in den Außenstellen Thinclients und Netzwerk-Drucker hab.

Ich denke mal, das es eher sinn macht, für die Außenstellen auch den DHCP in der Zentrale zu nutzen.
Nur die ip helper-address eintragen wird auf dem Router in der Außenstelle nicht funktionieren!?

Hat jemand ein Tip, wie ich für die Site2Site VPN den DHCP Relay Agent anpassen muss.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Site2Site VPN - Routing Sonicwall, Zyxel
Frage von KMUlifeRouter & Routing8 Kommentare

Hallo zusammen Ich steh momentan auf dem Schlauch und wäre froh um eure Hilfe! Über die Produkte könnt ihr ...

Windows Server

PTR Eintrag hinzufügen über Site2Site VPN

Frage von geocastWindows Server2 Kommentare

Hallo Zusammen Ich habe folgendes Szenario. Ich habe zwei Standorte. In Standort A mit Subnetz A steht ein Domain ...

Router & Routing

Einrichten von VPN over IPSec

Frage von GetSomeOneRouter & Routing

Liebe Community, ich bin ein Kleinstunternehmer und kümmere mich selbst um mein kleines Firmennetzwerk. Bis heute bin ich ziemlich ...

Router & Routing

Cisco 800 Series und VPN over Fritzbox und Telekom VDSL

Frage von Ra1976Router & Routing4 Kommentare

Hallöchen zusammen, ich benötige Hilfe zu einem Cisco 800 VPN Router. Ich betreue einen Kunden der mittels Cisco 800 ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 1 TagHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 1 TagRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 2 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 2 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Linux Netzwerk
Raspberry Pi 3: WLAN Power save deaktivieren
Frage von nordie92Linux Netzwerk14 Kommentare

Moin moin, mein Raspberry Pi 3 Model B benötigt eine dauerhaft aktive WLAN-Verbindung. Leider bricht die WLAN-Verbindung nach einigen ...

Vmware
Server 2008 r2 vmware terminalserver
Frage von MasterCVmware12 Kommentare

Guten Abend zusammen, ich hoffe , dass einer von euch mir weiterhelfen kann ,bei meinem kack Problem ! Ist ...

Netzwerkmanagement
Netzwerkmanagment im Haus mit Switch, Panel und pfsense
gelöst Frage von CorraggiounoNetzwerkmanagement12 Kommentare

hi zusammen, wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller ...

Router & Routing
VPN hinter zweiter Fritzbox nutzen im Nachbarhaus
gelöst Frage von georg2204Router & Routing10 Kommentare

Hallo zusammen, ich blicke hier leider nicht mehr so ganz durch. In Haus 1 steht eine Fritzbox 7390, diese ...