1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Dual WAN - DNS Server wird nicht abgefragt

  • X-Dimension
  • 16. April 2013 um 12:47
  • Erledigt
1. offizieller Beitrag
  • X-Dimension
    Schüler
    Reaktionen
    1
    Beiträge
    55
    • 16. April 2013 um 12:47
    • #1

    Hallo,

    folgendes Szenario:

    WAN 1: DSL Anschluss
    WAN 2: Firmen-Internes Netz (Dient auch als Internet-Backup-Leitung, daher die Anbindung als WAN)

    Beim zweiten WAN Anschluss sind die DNS-Server des Firmennetz in der Endian hinterlegt. (Unter Netzwerk -> Schnittstellen -> Uplink1 -> Primärer/Sekundärer DNS)

    Das Problem:
    Bisher wurden Anfragen an "servername.firmen.netz" immer wunderbar von der Endian an die für die WAN2 Schnittstelle angegebenen DNS Server
    weitergeleitet, dies funktioniert plötzlich nicht mehr!Stattdessen werden nur noch die DNS-Server des DSL-Anbieters abgefragt.
    Ein nslookup an servername.firmen.netz schlägt bereits auf der Endian fehl!
    Über die IP Adressen kann ich jedoch sämtliche Rechner im Firmennetz durch den zweiten WAN Anschluss erreichen.

    Als Workaround könnte ich natürlich bei allen Clients-PCs als alternativen DNS die Adresse des DNS-Servers im Firmennetz angeben,
    aber das sollte eigentlich nur Plan-B sein, da die Endian das vorher ja auch selbst gemacht hat.

    Was läuft hier schief?

  • X-Dimension
    Schüler
    Reaktionen
    1
    Beiträge
    55
    • 11. Juli 2013 um 10:31
    • #2

    Mittlerweile musste ich feststellen, dass der Squid Proxy auch dazwischen funkt.
    Sobald der Proxy deaktiviert wird, sind zumindest die Webseiten im Firmennetz erreichbar.
    Kann ich Squid irgendwie beibringen, dass er auch den DNS-Server des zweiten WAN Ports abfragen soll?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 11. Juli 2013 um 10:37
    • Offizieller Beitrag
    • #3

    Hallo,
    wenn du sagst Firmennetzwerk.
    Hat es da einen DC?

    Eigentlich sollte dieser zu erst als DNS Arbeiten und die Abfragen abarbeiten,
    danach an die Endian weiterleiten.

    wegen dem DNS und Squid,
    schau mal hier hinein http://www.squid-handbuch.de/ gibt wohl Einstellungen die man in der conf tätigen kann.
    Die müssen aber dann in die xxx.tmpl datei hinein sonnst werden die beim ändern der Einstellungen für Squid im UI beim speichern verworfen.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™