krodon
Goto Top

Fritz VPN keine interne DNS Auflösung

Hallo,

ich baue über einen Pc eine VPN Verbindung über eine Fritzbox her. In meinen Netzwerk habe ich einen DC der auch die interne DNS macht. Wenn die Verbindung besteht, habe ich eine DNS Auflösung im Internet, aber nicht in meinem Netzwerk. Wie kann ich der Verbindung beibringen meinen DC anstatt die box zu nehmen.

VG

Krodon

Content-Key: 309515

Url: https://administrator.de/contentid/309515

Printed on: April 25, 2024 at 12:04 o'clock

Member: PernoxIT
PernoxIT Jul 11, 2016 at 08:00:13 (UTC)
Goto Top
Wem willst du das beibringen? Einzelnen Geräten oder dem gesamten Netzwerk?
Member: aqui
aqui Jul 11, 2016 updated at 08:02:42 (UTC)
Goto Top
Den DC statisch in die hosts oder lmhosts Datei auf dem PC eintragen löst dein Problem.
XP-Home mit 2 Kabelgebundenen und WLAN PCs
Member: PernoxIT
PernoxIT Jul 11, 2016 at 08:04:48 (UTC)
Goto Top
DU kannst auch der Fritzbox direkt den DC als DNS zuweisen...dafür gibt es diverse Anleitungen im Internet...Beispiel:
https://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publicati ...
Member: krodon
krodon Jul 11, 2016 at 08:23:20 (UTC)
Goto Top
Ich möchte das jeder VPN Client den DC zur DNS Auflösung nimmt. Dieser leitet externe Anfragen eh an die Box weiter. Die lmhosts bringt nichts, die IP vom DC kenne ich und ich möchte alle Geräte auflösen, deswegen habe ich ja einen internen DNS. Die Zuweisung der des DC's als DNS in der Fritzbox klappt auch nicht face-smile (Eben mal getestet)
Member: PernoxIT
PernoxIT Jul 11, 2016 at 09:08:09 (UTC)
Goto Top
Verwendest du IPSec VPN von Fritzbox? Wenn ja: kannst du mal die Konfig checken bzw eine Kopie hier reinstellen?
Member: krodon
krodon Jul 11, 2016 at 10:46:25 (UTC)
Goto Top
Hier die Config:

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "xyz@gmx.de";  
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.1.201;
                remoteid {
                        user_fqdn = "xyz@gmx.de";  
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";  
                keytype = connkeytype_pre_shared;
                key = "keyKEYkey";  
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.1.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";  
                accesslist = 
                             "permit ip 192.168.1.0 255.255.255.0 192.168.1.201 255.255.255.255";  
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",   
                            "udp 0.0.0.0:4500 0.0.0.0:4500";  
}


// EOF
Member: krodon
krodon Jul 11, 2016 at 11:04:06 (UTC)
Goto Top
So. nun habe ich das Problem zum Teil gelöst, mit FDQN kann ich auflösen. Das ist aber lästig, kann man es irgendwie umgehen?
Member: PernoxIT
PernoxIT Jul 11, 2016 at 11:44:57 (UTC)
Goto Top
Ich kenn es auch nur über fqdn...sonst kann ich dir leider auch nichts weiteres sagen
Vielleicht weiß jemand anderes noch ne andere Lösung.
Member: the-buccaneer
the-buccaneer Jul 11, 2016 at 21:23:53 (UTC)
Goto Top
ich habe das immer wieder für outlook / exchange benötigt und das durch einen einfachen eintrag des remote dns als 1. dns und des lokalen (einwahlrouter) dns als 2. dns in den verbindungseinstellungen gelöst oder dem einwahlrouter auf der clientseite den remote dns genannt, wenn das ging.
gruß
buc
Member: krodon
krodon Jul 12, 2016 at 07:11:55 (UTC)
Goto Top
Hallo Buc,

ich habe leider nur einen Router, auf der anderen Seite habe ich eine Software, ähnlich open VPN. In dieser kann ich leider nichts einstellen,
Member: aqui
aqui Jul 12, 2016 at 15:11:09 (UTC)
Goto Top
Eine VPN Software bei dem man keinerlei Einstellungen vornehmen kann ?? Recht ungewöhnlich oder meinst du damit nur das DU keinerlei Einstellungen machenkann, ein Admin aber schon ?!
Member: the-buccaneer
the-buccaneer Jul 12, 2016 at 21:50:19 (UTC)
Goto Top
"Bitte kontaktieren Sie ihren lokalen Administrator..." face-wink
Member: aqui
aqui Jul 16, 2016 at 11:12:36 (UTC)
Goto Top
...ein sofortiger Grund die zu entsorgen. face-wink