Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DNS Problem via VPN?

Mitglied: lainerp

lainerp (Level 1) - Jetzt verbinden

28.08.2013 um 09:47 Uhr, 1746 Aufrufe, 8 Kommentare

Grüß euch,

wir haben folgendes Problem:

Wir haben eine Gateway – Gateway VPN Verbindung zwischen unseren Standorten und irgendwie funktioniert DNS sehr sporadisch bis gar nicht. Ping auf IP geht ohne Probleme, Ping auf PC/Server-Name geht nicht. DNS Server steht nur auf einem Standort und auf diesem Standort gibt’s keinerlei Probleme nur auf den Standorten wo kein DNS-Server steht. Die PCs bekommen via DHCP aber den richtigen DNS Server zugewiesen und wenn ich nslookup ausführe wird auch der richtige DNS Server angezeigt, nur die Auflösung der anderen Rechnernamen funktioniert dann nicht mehr. Hin und wieder funktionierts aber bzw. wenn ich ein ipconfig /release und /renew mache dann geht’s tlw. auch wieder.

Die Standorte haben eigene Subnetze und jeder Gateway dient als DHCP Server.

Ich hoff ich konnte mich halbwegs verständlich ausdrücken und irgendwer hat eine Idee.

beste Grüße
Mitglied: Ausserwoeger
28.08.2013 um 09:54 Uhr
Hi

Gibt es Firewall Regeln zwischen den Standorten ? Sind die DNS Ports ausgenommen ?
Was sagt das Log der Firewall ?

LG Andy
Bitte warten ..
Mitglied: CooC
28.08.2013 um 09:54 Uhr
Unterstützt euer VPN UDP Traffic auf Port 53?

Wenn nicht dürfte dort die Lösung deines Problems liegen ;)
Bitte warten ..
Mitglied: lainerp
28.08.2013 um 10:30 Uhr
Das mit der Firewall hab ich mir auch schon gedacht, nur manchmal gehts ja und wenns die firewall wäre sollte es dann nicht immer geblockt werden?
Bitte warten ..
Mitglied: Formel-R1000
28.08.2013 um 12:04 Uhr
Moin
die letzten DNS Probleme hatten wir aufgrund abweichender Systemzeiten, da der Zeitserver nicht korrekt auf dem DC konfiguriert war.
Gruß
Bitte warten ..
Mitglied: 108012
28.08.2013 um 12:06 Uhr
Hallo,

Die Standorte haben eigene Subnetze und jeder Gateway dient als DHCP Server.
Auf beiden Seiten müssen unterschiedliche Netze vorhanden sein!

Also als Beispiel: Standort A - 192.168.178.0/24 und Standort B - 192.168.1.0/24
Sonst wird das nie etwas bzw. funktioniert einfach nicht.

Gruß
Dobby
Bitte warten ..
Mitglied: Dirmhirn
28.08.2013 um 15:43 Uhr
HI!

funktioniert das VPN prinzipiell? brechen Verbindungen per IP ab oder funktioniert wirklich nur die DNS Auflösung nicht?

wenn ich nslookup ausführe wird auch der richtige DNS Server angezeigt, nur die Auflösung der anderen Rechnernamen funktioniert dann nicht mehr.
bekommst du ein timeout? mal mit treacroute testen.

Also als Beispiel: Standort A - 192.168.178.0/24 und Standort B - 192.168.1.0/24
sind ja eh eigene Subnetze

Was sagt das Log der Firewall ?
vll ist sie ja zeitweise überlastet, o.ä.? falsches Routing, ... die Logs sind immer gut.

sg Dirm
Bitte warten ..
Mitglied: 108012
28.08.2013 um 15:52 Uhr
@Dirmhirn

sind ja eh eigene Subnetze
Wenn es denn so ist! Denn wenn auf jeder Seite (an jedem Standort) 192.168.1.0/24 vorhanden ist wird es eben nichts!
Sollte aber auf jeder Seite (an jedem Standort) ein separates Netz vorhanden sein wie 192.168.1.0/24 & 192.168.178.0/24
sollte es funktionieren, ganz ohne Probleme, aber wenn auf der einen Seite 192.168.1.0/24 vorhanden ist
und auf der anderen eigentlich ein anderes Netz, aber ein VLAN mit dem 192.168.1.0/24 kann es auch nur partiell
zu Ausfällen kommen, so wie der TO es ja auch beschrieben hat. Und es fällt einem auch nicht gleich auf.

Gruß
Dobby
Bitte warten ..
Mitglied: lainerp
28.08.2013 um 16:27 Uhr
also kleines Statusupdate meiner Seits:

Es sind Subnetze - Standort A 10.2.1.0/24 Standort B 10.2.2.0/24.

VPN funktioniert ohne Probleme und die Logs auf der Firewall sehen leider auch gut aus. wir sind dem Problem aber schon ein Stückchen näher, da wir heute festgestellt haben wenn der DNS-Server fix am Client eingetragen ist gibts kein Problem - deshalb vermute ich das der Gateway, der ja als DHCP Server dient uns irgendwo einen Strich durch die Rechnung macht wenn er IPs verteilt.

Wir tragen jetzt via GPO den DNS überall fix ein und überlegen uns ob wir nicht auf einen andern DHCP-Server umsteigen.

Danke mal für euer Ideen.
Bitte warten ..
Ähnliche Inhalte
Netzwerke

DNS oder Routing Problem nach VPN Verbindung

Frage von Fossibaer75Netzwerke3 Kommentare

Hallo, ich habe aktuell ein Probleme mit VPN Verbindungen zu meiner NAS. Ich habe bei mir eine Synology Diskstation ...

DNS

Mobiles DNS Problem bei VPN Verbindung

Frage von holladieDNS4 Kommentare

Hallo ich stehe schon wieder vor einem DNS Problem. Mein Chef möchte von seinem Handy aus in unter Intranet. ...

DNS

VPN mit anderer DNS

Frage von keinerhaltDNS2 Kommentare

Hallo ich habe eine Frage: Ich habe ein PI-Hole in meinem Heimnetzwerk aufgebaut, meine Fritzbox 7490 ist darauf konfiguriert, ...

LAN, WAN, Wireless

Keine Verbindung über VPN, DNS funktioniert aber

gelöst Frage von Ein-NameLAN, WAN, Wireless9 Kommentare

Guten Tag zusammen, ich fange gerade erst an, mich mit dem Thema VPN zu beschäftigen, ich hoffe daher, dass ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 1 TagWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 1 TagSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 2 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 2 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
DSL, VDSL
Mindestgeschwindigkeiten DSL Telekom
Frage von justlukasDSL, VDSL9 Kommentare

Hallo zusammen, Seit diesem Jahr habe ich Verständnisprobleme mit dem Verhalten der Telekom. Wir haben seit einem Jahr VDSL ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs9 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...

Debian
Wie finde ich den betroffenen user
Frage von ProtectedDebian8 Kommentare

Hallo, Wie kann ich den User finden der dies verursacht hat? Betriebsystem ist Debian 7 your Server/Customer with the ...

Voice over IP
Vodafone IP Anlagenanschluss - TK-Anlage einrichten
Frage von BytedreherVoice over IP8 Kommentare

Moin Zusammen, wir hatten gestern bei uns die Umstellung auf den neuen IP Anschluss bei Vodafone. Vodafone IP Anlagenanschluss ...