Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS-Registrierung bei VPN-Verbindung für private IP vom DSL-Router verhindern

Frage Microsoft Windows 7

Mitglied: shadynet

shadynet (Level 1) - Jetzt verbinden

06.05.2014 um 09:45 Uhr, 1548 Aufrufe, 2 Kommentare

Hallo,

ich habe da ein kleines Problem. Unsere Clients verbinden sich per IPSec-VPN in die Firma (NCP Secure Client) und erhalten dort eine IP-Adresse im Range 10.192.x.x. Ein NSLOOKUP fördert bei verbundenen Clients aber sehr häufig 2 IP-Adressen zu Tage. Nämlich die vom VPN und die, die vom heimischen Router zugewiesen wurde.

Wie kann man nun verhindern, dass diese Clients ihre private IP-Adresse im DNS registrieren? Gibt es irgendwelche Tipps, Tricks, Workarounds?

VG
Daniel
Mitglied: emeriks
06.05.2014, aktualisiert um 12:43 Uhr
Hi,
also erstens sollten die Clients schon ihren einen A-Record aktualisieren. Und keinen zweiten erstellen.
Zweitens könntest Du dafür sorgen, dass die Clients, wenn sie über VPN kommen, nur einen DNS-Server mit einer sekundären DNS-Zone (nicht schreibbar) zugewiesen bekommen. Allerdings was nützt das? Dann bekommst Du immer die interne Adresse aufgelöst, auch wenn der Client gerade über VPN kommt.
Ich würde eher da suchen, warum die Clients Ihre Records nicht aktualisieren sondern statt dessen neue erstellen.

Wohlmöglich liegt es auch daran, dass gar nicht die Clients selbst, sondern der/die DHCP-Server die Records stellvertretend erstellen und deshalb die bereits bestehenden Records "nicht erkennen".
Ist die DNS-Zone AD-integriert?

E.
Bitte warten ..
Mitglied: shadynet
06.05.2014 um 19:10 Uhr
Hi,

die Clients dürfen sogar ihren A-Record aktualisieren. Klappt soweit auch einwandfrei beim Wechsel vom Installationsnetz (ohne Zertifikatsauthentifizierung) ins 802.1x-Netz mit Zerti. Dort ist nach kurzer Zeit die richtige IP hinter dem Namen und sonst keine mehr.

Die Namensauflösung muss über VPN leider gegeben sein, hier ist so die ein oder andere Software im Einsatz, die sonst krumme Dinge macht (fragt mich nicht welche, branchenspezifischer Kram).

Grundlegend gesehen aktualisieren die Clients ihre Records schon, jedoch nur den Record im 10er Netz. Zusätzlich dazu wird dann noch einer im 192er Netz erstellt, der aber nur im Forward eingetragen wird, in der Reverse Lookup Zone gibts keine 192er Zone.

Die DNS-Zone ist mit 9 Servern sauber im AD integriert. Der DHCP ist ein mir nicht näher bekannter (leider) auf Sun Solaris Basis. Bzw. hiervon mehrere, da es sich um insgesamt weit über 200 bediente Subnets (/24) handelt, daher schließe ich mal aus, dass der die DNS-Einträge macht (wäre mir neu, dass das ein Unix-DHCP im WIndows-DNS kann).

Grüße
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Neuer DSL-Router - MU-MIMO im privaten Umfeld (2)

Frage von emeriks zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst VPN Verbindung bei kaskadierten Routern (9)

Frage von MrNight zum Thema Router & Routing ...

DNS
gelöst DNS- Verbindung zu fremden Router (4)

Frage von MBHomeservice zum Thema DNS ...

Router & Routing
Zyxel DSL-Router - VPN einrichten (9)

Frage von adm999 zum Thema Router & Routing ...

Neue Wissensbeiträge
Viren und Trojaner

Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(9)

Information von BassFishFox zum Thema Datenschutz ...

Heiß diskutierte Inhalte
Windows Installation
Windows 10 neu installieren (17)

Frage von imebro zum Thema Windows Installation ...

Router & Routing
Externe IP von innen erreichbar machen (15)

Frage von Windows10Gegner zum Thema Router & Routing ...

Windows Server
Frage zu Server Rack (11)

Frage von rainergugus zum Thema Windows Server ...