Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS Reihenfolge und Zuordnung

Mitglied: Archimedes

Archimedes (Level 1) - Jetzt verbinden

07.03.2008, aktualisiert 13.03.2008, 6409 Aufrufe, 4 Kommentare

Hallo,

heute habe ich mal eine generelle Frage zum DNS bzw der Zuordnung von DNS-Servern.

Status: Hinter unserer Firewall/Proxy/Gateway (Collax Security Gateway) haben wir einen Server 2003 SBS mit den Diensten DC/AD, DNS, Exchange usw...


Wie richtet man den/die DNS nun am geschicktesten ein? Ich habe das bislang mehr nach dem trial and error prinzip gemacht...


Also:

SBS: Sich selbst als 1. DNS, die Firewall als 2. DNS und als Gateway

die Clients: den SBS als 1. DNS und ebenfall die Firewall als 2.


Einige Clients haben für diverse Programme (FTP z.b.) noch die Firewall als Gateway....


Es funktioniert soweit alles, aber es wäre schön mal zu erfahren wie man das "richtig" löst!
Mitglied: 60730
07.03.2008 um 12:50 Uhr
Moin,

der Grund das es zwei DNS Einträge gibt - liegt darin - dass dieses ein Notfallszenenario darstellt.

Im Falle, dass der erste DNS nicht läuft, wird der zweite angesprochen.

Es ist NICHT so, das beide DNS Server gefragt werden, wenn einer der beiden die Adresse nicht findet / kennt.

Sowas löst man im DNS Server durch bekanntgabe des Hauptdns.

Das was du gemacht hast und "funktioniert - funktioniert daher, das der SBS DNS Server wohl die Firewall oder einen externen DNS Server eingetragen hat.

Fällt dein SBS Server / DNS Dienst aus, funktioniert die Namensauflösung nur noch "extern" - außer die Firewall kennt die internen Rechner auch - was aber so nicht sein dürfte.
Bitte warten ..
Mitglied: Archimedes
07.03.2008 um 13:03 Uhr
Danke für deine Antwort.

Das war der entscheidende Hinweis... ich dachte immer, dass es eine Reihenfolge ist, die der Client beachtet. Sprich frag erst den 1. DNS und wenn ders nicht weiß den 2.

Was ich mitlerweile auch gefunden habe ist die EInstellung "Weiterleitung" im DNS auf dem Server. Nun habe ich alles folgendermaßen umgestrickt und denke, dass es so korrekt ist:

SBS:
Netzwerkeinstellungen: Die Firewall als Gateway, sich selbst als 1. DNS
im DNS Dienst: sich selbst als "Schnittstelle" und die Firewall als "Weiterleitung"

Clients: den SBS als 1. DNS, keinen 2. DNS, kein Gateway

Clients mit speziellen Programmen (z.b. FTP): Den SBS als 1. DNS und die FW als Gateway
Bitte warten ..
Mitglied: 60730
07.03.2008 um 13:18 Uhr
Fast alles richtig

Clients: den SBS als 1. DNS, keinen 2. DNS,
kein Gateway

ACHTUNG - SOFORT ÄNDERN!!!!
Außer die User sollen nicht "Raus"

Ohne Gateway können die nur intern - extern geht nicht !!!


Clients mit speziellen Programmen (z.b.
FTP): Den SBS als 1. DNS und die FW als
Gateway

Genau das bitte überall - bei allen Clients - außer die "anderen" dürfen extern nichts.
Bitte warten ..
Mitglied: Archimedes
13.03.2008 um 08:40 Uhr
Der Otto-Normaluser benötigt nur den www. (über Proxy) und Email (Exchange).... Aus welchem Grund benötigt er dann den Gateway?
Bitte warten ..
Ähnliche Inhalte
XML
Zuordnung XML
gelöst Frage von FRANHEXML2 Kommentare

Hallo Zusammen, ich hätte ein etwas größeres Problem und wäre unheimlich dankbar, wenn ich da eure Unterstützung bekommen könnte. ...

Windows Server
PDF Zuordnung verbogen (auf Firefox)
Frage von killtecWindows Server7 Kommentare

Hallo zusammen, nach einem Update von Adobe Reader (11.0.08 auf 11.0.09) und FF (32.0 auf 32.0.3) werden PDF-Dateien standardmäßig ...

Windows Userverwaltung

ADUser ohne Zuordnung zu einer Sicherheitsgruppe auslesen

gelöst Frage von Mozez1008Windows Userverwaltung3 Kommentare

Hallo Community! Wir haben in unserem Active Directory verschiedene Sicherheitsgruppen erstellt. Nun möchten wir, um nicht jeden Benutzer einzeln ...

C und C++

C-Sharp Variable Zuordnung

Frage von Judo99C und C++3 Kommentare

Hallo liebe Communitiy Ich habe folgende Fragen: Ich habe eine Windows Form mit 168 Buttons, die alle nach Zeile ...

Neue Wissensbeiträge
Linux Netzwerk

Installation eines Logservers mit Loganalyzer als Debian-VM auf Hyper-V

Anleitung von lcer00 vor 8 StundenLinux Netzwerk

Zuerst sei auf den schönen Beitrag von aqui hier im Forum verwiesen, in dem die loganalyzer-installation bereits beschrieben ist: ...

Humor (lol)
Antennagate 2018
Information von magicteddy vor 8 StundenHumor (lol)2 Kommentare

Da haut der angekaute Elektronikhersteller die teuersten Geräte auf den Markt und bekommt anscheinend die Basics mal wieder nicht ...

Datenschutz

Die Datenkrake Google verlängert ihr Arme mal wieder ein wenig, automatische Anmeldung

Tipp von magicteddy vor 1 TagDatenschutz3 Kommentare

Benutzer mit einem Google Account und gespeicherten Zugangsdaten werden von chrome 69 automatisch bei Google angemeldet, natürlich alles zum ...

Verschlüsselung & Zertifikate
Meine Wissenssammlung zu Bitlocker
Erfahrungsbericht von DerWoWusste vor 2 TagenVerschlüsselung & Zertifikate3 Kommentare

Die Motivation für diesen Beitrag waren die vielen Posts rund um dieses Thema, die deutlich machen, wie viele Einzelaspekte ...

Heiß diskutierte Inhalte
E-Mail
Welche ist die beste E-Mail Groupware für die Zukunft?
Frage von ITCrowdSupporterE-Mail24 Kommentare

Guten Tag allerseits :) Ich möchte mich mit einer Frage heute mal an die Schwarmintelligenz wenden. Aktuell befasse ich ...

Windows Server
In-Place Upgrade von Windows Server 2008 R2 Datacenter zu Windows Server 2016 Datacenter (Zwischenschritt über 2012 R2)
gelöst Frage von TowerpleaseWindows Server16 Kommentare

Hallo Administratoren, Wir haben uns vor ein paar Monaten Windows Server 2016 Datacenter Lizenzen gekauft und wollen nun unsere ...

Firewall
Wesyb Offline
Frage von DkuehlbornFirewall14 Kommentare

Hallo Kollegen, ein Kunde hat von Wesyb die Sicherheitslösung im Einsatz. Seit August scheint deren Internetseite nicht mehr verfügbar ...

Video & Streaming
DVD auf Festplatte sichern
Frage von Thor01Video & Streaming13 Kommentare

Hallo, mittlerweile hat meine DVD Sammlung ein alter erreicht wo die eine oder andere DVD schon das Zeitliche gesegnet ...