Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DNS IP-Weiterleitung unterbinden

Frage Netzwerke DNS

Mitglied: Claudius-R

Claudius-R (Level 1) - Jetzt verbinden

26.10.2009 um 17:12 Uhr, 6298 Aufrufe, 5 Kommentare

Hi Ihr,

ich würde gerne folgendes realisieren, aber mir fehlt der Ansatz....

Beschreibung:
Eine Domäne, 2 Standorte mehrere unterschiedliche IP-Bereiche, verschiedene Server mit mehreren IP-Adressen aus unterschiedlichen Netzen. Die beiden Standorte sind per VPN verbunden, welche aber auf einen IP-Bereich eingestellt sind und auch nicht aufgerissen werden können (Sicherheit).

Vorhandene Netze:
192.168.1.0/24
192.168.2.0/24
192.168.3.0/24

ServerA = 192.168.1.1/24 & 192.168.2.1/24 | Funktion Exchange

VPN Verbindung zwischen den Netzen192.168.1.0/24 und 192.168.3.0/24 besteht. D.H. das Anfragen von 192.168.1.0/24 ins 192.168.3.0/24 Netz kommen, ebenso auch andersrum, und von den Diensten auch beantwortet werden.

Problem:

Da in den unterschiedlichen DNS-Servern der Gesamtstruktur sämtliche IP-Adressen aller Hosts bekannt sind, kann es passieren das ein Client aus dem 192.168.3.0/24 Netz eine "falsche" Auflösung des DNS erhält. Der Exchange hat dann für diesen Client die IP-Adresse 192.168.2.1/24, die versucht der Client dann natürlich zu erreichen, kann er aber nicht da er das Netz nicht kennt.

Versuchte Lösungen meinerseits:
Am Anfang habe ich gedacht kein Problem machste ne Route auf dem Router. Klappt aber nicht, da der Router diese nicht in die VPN umleitet. Laut eines Arbeitskollegen wäre das auch gegen die VPN-Definition.
Route auf der lokalen Rechner bringen logischer Weise auch nichts.

Kann man evtl. blocken das die IP´s aus dem Netz 192.168.2.0/24 auf den DNS in dem Standort übertragen werden?

Ansonsten würde mir nur einfallen das man per GPO die Host-Datei anpasst, das klappt nämlich.

Grüße Claudius
Mitglied: dog
26.10.2009 um 21:33 Uhr
http://www.administrator.de/Probleme_mit_Multihomed_DCs_vermeiden.html

Kann man evtl. blocken das die IP´s aus dem Netz 192.168.2.0/24 auf den DNS in dem Standort übertragen werden?

Nein, das geht nicht.
Bitte warten ..
Mitglied: KowaKowalski
27.10.2009 um 08:45 Uhr
Hi Claudius,


schau Dir mal die DNS-Konsole an, mach dort nen rechtsklick auf Deinen DNS und wähle Eigenschaften.
Dort nimmst Du die Registerkarte Erweitert.
Die Option die Dir helfen sollte nennt sich "Netzwerkmaskenanforderung aktivieren".


PS. dieser Tipp stammt von ganz hinten aus der Abstellkammer von "mein Brain" >>> also bitte prüfen vor´m testen


mfg
kowa
Bitte warten ..
Mitglied: Claudius-R
27.10.2009 um 09:43 Uhr
HI Dog,

nicht schlecht Der Ansatz passt bei mir aber nich ganzt, da die Adressen durch aus im DNS registriert sein sollen, halt bloß nicht im dem Standort. Hätte aber evtl dadurch noch ne Idee...
Bitte warten ..
Mitglied: Claudius-R
27.10.2009 um 09:55 Uhr
Moin Kowa,

der Tipp wars nicht ganz, aber das Fenster war gut. Ich habe das Round Robin deaktivert, wo durch jetzt nur noch die "ersten IP´s" aus dem 192.168.1.0/24 ausgeben werden.
Bitte warten ..
Mitglied: KowaKowalski
27.10.2009 um 10:19 Uhr
na fein


wenigstens in die Richtung geschickt.


(stimmt ja der "dicke Robin" spielt da ja auchnoch mit)
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk
gelöst DNS - Weiterleitung zu DNS-Server in anderer Domain (7)

Frage von Schauer zum Thema Windows Netzwerk ...

Windows Server
DNS-Weiterleitung unter Windows Server (2)

Frage von lgraap zum Thema Windows Server ...

DNS
gelöst DNS Weiterleitung ohne www (4)

Frage von simonsays zum Thema DNS ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 im Unternehmen? (26)

Frage von zorlayan zum Thema Windows 10 ...

LAN, WAN, Wireless
Ping u. DNS geht am Rechner nicht mehr (19)

Frage von Kuemmel zum Thema LAN, WAN, Wireless ...

Festplatten, SSD, Raid
Raid 1 2 SSD mit Windows Server 2016 (17)

Frage von jaywee zum Thema Festplatten, SSD, Raid ...

Voice over IP
Über Fritzfax over IP gehen nur einige Faxe (13)

Frage von shearer9 zum Thema Voice over IP ...