oselbeck
Goto Top

DNS Anfänger Frage . Zugriff vom Internen Netz auf eigene Website klappt nicht

Mehrer VM´s im Netz, alle haben den DC als DNS, nur der DC die Firewall.

Zugriff auf eigene Website klappt nur vom DC ... von den VM´s und von den Client nicht.

Welcher DNS eintrag fehrl auf dem DC um auf die WEbsite zuzugreifen ... face-wink

Danköö

Content-Key: 301667

Url: https://administrator.de/contentid/301667

Printed on: April 25, 2024 at 03:04 o'clock

Mitglied: 117643
117643 Apr 13, 2016 at 08:14:58 (UTC)
Goto Top
wo liegt den die webseite? auf einem deiner server?
was passiert wenn du versuchst die dns auszulösen? welche antwort bekommst du?
Member: SlainteMhath
SlainteMhath Apr 13, 2016 at 08:16:38 (UTC)
Goto Top
Moin,

Mehrer VM´s im Netz, alle haben den DC als DNS, nur der DC die Firewall.
Das Setup ist falsch. Der DC braucht sich (127.0.0.1) und/oder einen anderen DC als DNS-Client eingegragen.
Im DNS-SERVER muss der DNS der Firewall (oder des ISPs) eingetragen werden, falls du nicht direkt mit den Root Servern reden willst.

läuft dein AD unter der gleichen Domain wie die Website (firma.tld)?
Dann braucht der AD-DNS noch einen "www.firma.tld" Eintrag, der auf die IP eurer Webseite zeigt.

lg,
Slainte
Member: OSelbeck
OSelbeck Apr 13, 2016 at 08:25:35 (UTC)
Goto Top
Es ist noch ein Exchnage installiert, ja der DC sollte sich eigentlich als Primären DNS haben face-wink Kollege hat eingerichtet face-wink

Die Website wird wo anders gehostet (1und1)

Diverse DNS Einträge habe ich gefunden, wegen Exhnage ...
Member: OSelbeck
OSelbeck Apr 13, 2016 at 08:27:12 (UTC)
Goto Top
Also Alle bis auf DC haben den Primären DC als DNS und Sekundär die FW ... beim DC ist das fälschlicherweise umgekehrt ...
Member: OSelbeck
OSelbeck Apr 13, 2016 at 08:37:41 (UTC)
Goto Top
Ach so ... also die interne heisst.local und die externe .ag face-wink
Member: Ausserwoeger
Solution Ausserwoeger Apr 13, 2016 at 08:42:43 (UTC)
Goto Top
Hi

Wenn das so stimmt und am DNS keine eigene Zone mit der .ag domain eingerichtet ist muss es Funktionieren.

Wenn aber am DNS eine zone angelegt ist mit domain.ag und hier der eintrag für die Homepage (externe IP des webservers) fehlt fragt der DNS Server auch nicht im internet nach da er selbst die Zone für die Domain hat und den eintrag nicht finden kann.

LG Andy
Member: OSelbeck
OSelbeck Apr 13, 2016 at 08:43:44 (UTC)
Goto Top
Noch einen face-wink er hat ne Forward Lookzine auf die "Öffentiche" .ag adresse gemacht, er meinte wegen Exchange ... nötig ?? das ist doch das Problem denke ich, weil der A eintrag auf den Exchnage verweisst oder ?
Member: SlainteMhath
SlainteMhath Apr 13, 2016 at 08:44:31 (UTC)
Goto Top
DC haben den Primären DC als DNS und Sekundär die FW ... beim DC ist das fälschlicherweise umgekehrt ...
Das ist falsch. In einem AD dürfen nur AD-Integrierte DNS-Server an den DCs eingetragen werden - der FW-DNS hat da (auch beim sekundären) nichts zu suchen. Bei den Clients kann man darüber diskutieren, ob der FW-DNS als sekundärer eingetragen werden kann - aber eigentlich sollte da der DNS des zweiten DCs drin stehen.

Was passiert denn bei einem "nslookup deine-website.ag" am DC und an den Clients?
Member: Ausserwoeger
Ausserwoeger Apr 13, 2016 updated at 08:47:14 (UTC)
Goto Top
Hi

Ja das sollte das Problem sein du musst hier einen www eintrag für deine Homepage erstellen.

PS: Notwendig für den Exchange wird das sein wegen OWA damit auch Intern die Auflösung des zugangs funktioniert.

LG Andy
Member: OSelbeck
OSelbeck Apr 13, 2016 at 08:51:16 (UTC)
Goto Top
Ja der funktionierde löst über .254 auf (FW)und gibt mir die Öffentliche ip wieder,
und der nicht über den DC, es ist nur ein DC im Netz, aber die Öffentliche IP meine Website ändert sich doch immer oder sehe iuch das falsch ?
Member: SlainteMhath
Solution SlainteMhath Apr 13, 2016 at 08:58:36 (UTC)
Goto Top
Ja der funktionierdst über .254 auf (FW)und gibt mir die Öffentliche ip wieder,
Trotzdem: dein DNS Setup ist falsch. Der DC wirft dir wahrscheinlich beim Start massenweise Warnungen/Fehler im Eventlog wegen den nicht auflösbaren AD-Einträgen die er im DNS der FW nicht findet.

und der nicht über den DC,
Wie @Ausserwoeger schon schrieb:
"du musst hier einen www eintrag für deine Homepage erstellen."

es ist nur ein DC im Netz,
Schlecht, aber das ist dein Risiko face-smile

aber die Öffentliche IP meine Website ändert sich doch immer oder sehe iuch das falsch ?
Warum sollte sie? Kommt natürlich auf den Hoster an, aber der hat idR kein Interesse daran "immer" den DNS upzudaten
Member: OSelbeck
OSelbeck Apr 13, 2016 at 09:01:47 (UTC)
Goto Top
Ahh Okey Super danke für eure hilfe ich mache mal ne A Eintrag im DNS und schue face-wink

Das Netz ist ein überschaubares mit 10 Clienst, der hat schon 4 vm´s weil wir schon durch bekommen haben WTS,SQL Exhnage und DC zu trennen, ist halt nen kleines Netz face-wink danke für eure Hilfe nochmals ich gebe Rückmeldung !!
Member: OSelbeck
OSelbeck Apr 13, 2016 at 09:20:27 (UTC)
Goto Top
LÄUFT !! DANKE !! Ich denke wenn ich auf FTP meiner Site zugreifen mäöchte mache ich dann einen FTP Eintrag oder?

Danke !!
Member: ErikM87
ErikM87 Apr 13, 2016 at 15:56:49 (UTC)
Goto Top
Einen FTP-Eintrag gibt es nicht im DNS.

Eine Anfrage, sei es HTTP oder FTP auf den Servernamen, richtet sich nach dem A-Eintrag.