Toon posts:

DNV en VPN

Pagina: 1
Acties:
  • 190 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoi,

Ik heb 2 locaties die doormiddel van een VPN verbinding op router niveau geconfigureerd zijn

Type : 2 x ZyXEL Prestige 652R-13

Locatie 1 : 192.168.1.0 t/m 192.168.1.255
Locatie 2 : 192.168.2.0 t/m 192.168.2.255

Als ik nu op locatie 2 probeer te mappen naar "\\192.168.1.5" dan werkt dit prima maar als ik op de computernaam map "\\Server" dan pakt hij hem niet.

Ziet er uit als een DNS probleem de routers wisselen denk ik hun DNS cach niet uit nu dacht ik slim te zijn en op de server de DNS server met die informatie en dat werkt ook prima van locatie 1 naar 2

maar, op locatie 2 heb ik als primaire DNS server 192.168.1.5 alleen hij zet de naam server nog steeds niet om in 192.168.1.5. En dat doet hij op loactie 1 op de werkstations allemaal wel!!

met nslookup krijg ik dit op locatie 2


C:\nslookup server
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.5: Timed out
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.2.1: Timed out
*** Default servers are not available
Server: UnKnown
Address: 192.168.1.5

DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out


weet iemand hoe ik dit kan oplossen?

Bij voorbate dank,

Nr. 18

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 13:43

DJ

Heb je op beide lokaties een DNS Server staan?

Zo ja, dan zou je ook eens de DNS Servers kunnen koppelen. Als je de Windows variant gebruikt dan kun je heel gemakkelijk een Primary en een Secundary DNS Server configureren. Op die manier is de DNS informatie van de ene lokatie ten alle tijden beschikbaar voor de ander kant en vice versa.

Het staat of valt natuurlijk wel met een juiste routering. Als die niet goed is dan houdt alles op.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


Verwijderd

wat staat er dan met nslookup 192.168.1.5 ? Heb je een ptr record voor dat ip adres? Kan je em pingen van lokatie 2?

Verwijderd

Topicstarter
C:\>nslookup 192.168.1.5
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.5: Timed out
*** Can't find server name for address 192.168.2.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.1.5

DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out


Dit krijg ik bij een nslookup en het ptr record wordt automatisch aangemaakt aldus volgens de dns entry

pingen kan niet naar de andere kant maar volgens mij blokeerd de router dat de firewall staat wel aan maar van elkaar mag alles dus dat zou het niet kunnen zijn volgens mij

[ Voor 15% gewijzigd door Verwijderd op 10-08-2005 11:47 ]


Verwijderd

je router heeft waarschijnlijk geen dynamic-dns (waarschijnlijk niet eens een mogelijkheid om een zonefile te maken), dus je oplossing gaat dan zowieso niet werken.

je zal dus het een en ander aan je nameresolving moeten wijzigen. als je een continue vpn verbinding hebt kan je denken aan wins replicatie/dns zone transfer, maar dan tussen je werkelijke dns/wins servers :)

Verwijderd

Verwijderd schreef op woensdag 10 augustus 2005 @ 11:50:
je router heeft waarschijnlijk geen dynamic-dns (waarschijnlijk niet eens een mogelijkheid om een zonefile te maken), dus je oplossing gaat dan zowieso niet werken.

je zal dus het een en ander aan je nameresolving moeten wijzigen. als je een continue vpn verbinding hebt kan je denken aan wins replicatie/dns zone transfer, maar dan tussen je werkelijke dns/wins servers :)
Volgens mij heeft ie op een server DNS draaien, op die 192.168.1.5.. Je kan aan allebei de kanten een DNS server draaien dan AD integrated oid en die de zone's te laten uitwisselen.. Als je telnet naar port 53 op 192.168.1.5, krijg je dan verbinding?

Verwijderd

Topicstarter
ik heb idd op 192.168.1.5 een dns server draaien

en op de andere kant heb ik een xp bak staan kan je daar ook een dns server van maken :P

zou wel makkelijk zijn ;)

ik kan geen verbinding maken op poort 53

Verwijderd

Verwijderd schreef op woensdag 10 augustus 2005 @ 12:11:
ik heb idd op 192.168.1.5 een dns server draaien

en op de andere kant heb ik een xp bak staan kan je daar ook een dns server van maken :P

zou wel makkelijk zijn ;)

ik kan geen verbinding maken op poort 53
Met een 3rd party tool kan je er misschien een DNS van maken, maar dat zou ik niet doen, je moet dus zorgen dat poort 53 open staat op je router aan de kant van je DNS servert zodat het verkeer op die poort wordt door gelaten, anders kan je natuurlijk nooit een name resolven :) Dus dat is eigenlijk je probleem ook..

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 30-03 07:25
Zorg ervoor dat je DNS servers naar elkaar gaan forwarden, dan gaat ie dus een request doorsturen naar de ander als hij het lokaal niet kan vinden. (dit kan zonder software van derden)

Unix is user friendly, it's only selective about his friends.....


Verwijderd

Topicstarter
krijg nu wel een soort van verbinding op poort 53 maar het beeld blijft zwart dus ben weer een stap verder.

klopt dat dat hij awart blijft ik kan wel type maar dan verplaatst de cursor alleen maar geen text!

naam omzetten doet het nog steeds niet :'(

ik heb maar 1 dns server

[ Voor 7% gewijzigd door Verwijderd op 10-08-2005 12:40 ]


Verwijderd

Plopeye schreef op woensdag 10 augustus 2005 @ 12:32:
Zorg ervoor dat je DNS servers naar elkaar gaan forwarden, dan gaat ie dus een request doorsturen naar de ander als hij het lokaal niet kan vinden. (dit kan zonder software van derden)
Hij heeft maar één DNS server, en forwarden zou niet nodig moeten zijn als je zone transfers gebruikt, alleen naar andere domain suffixes zou je dan kunnen forwarden naar je ISP bijv. Normaal als een DNS er niet uit komt gebruikt ie (volgens mij standaard in win2k/3) zn root hints om te resolven.. Dit is alleen wat trager dan een DNS opgeven van een je ISP bijv.

Verwijderd

Verwijderd schreef op woensdag 10 augustus 2005 @ 12:39:
krijg nu wel een soort van verbinding op poort 53 maar het beeld blijft zwart dus ben weer een stap verder.

klopt dat dat hij awart blijft ik kan wel type maar dan verplaatst de cursor alleen maar geen text!

naam omzetten doet het nog steeds niet :'(

ik heb maar 1 dns server
Dat het zwart blijft is goed, je zal wel verbinding kunnen maken, als je nu op die pc nslookup IPADRES-servert . wat doet ie dan?

Verwijderd

Topicstarter
C:\>nslookup 192.168.1.5
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.5: Timed out
*** Can't find server name for address 192.168.2.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.1.5

DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out

Verwijderd

en als je nslookup op je dns server doet, gaat dat wel goed?

Verwijderd

Topicstarter
C:\>nslookup 192.168.1.5
Server: server.local
Address: 192.168.1.5

Naam: server.local
Address: 192.168.1.5


C:\>nslookup server
Server: server.local
Address: 192.168.1.5

Naam: server.local
Address: 192.168.1.5

jah beide kanten op

Verwijderd

dan zal er nog iets niet lekker zitten in je verbinding, er is iets wat je verkeer blockt iig..

Verwijderd

Verwijderd schreef op woensdag 10 augustus 2005 @ 12:51:
C:\>nslookup 192.168.1.5
Server: server.local
Address: 192.168.1.5

Naam: server.local
Address: 192.168.1.5


C:\>nslookup server
Server: server.local
Address: 192.168.1.5

Naam: server.local
Address: 192.168.1.5

jah beide kanten op
alleen je domain niet lekker genoemd. dit is geen goede dnsnaam en kan voor vage problemen gaan zorgen.

Verwijderd

Topicstarter
nu heb ik in de lmhosts.sam file op de xp bak aangepast alleen dat pakt ie ook niet :S

en ik heb verder geen idee wat het verkeer nog kan blokeren :S

De DNS-server heeft een ongeldig op TCP gebaseerd DNS-bericht ontvangen van 192.168.2.50. Het pakket wordt geweigerd of genegeerd. Het DNS-pakket bevindt zich in de gebeurtenisgegevens.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.


dit vond ik in het logboek

[ Voor 58% gewijzigd door Verwijderd op 10-08-2005 14:16 ]


  • Xenon
  • Registratie: Januari 2001
  • Laatst online: 25-03 13:56
netbios names gaan niet werken op verschillende subnetten...

ProtocoLAN.be: De beste LAN van de Maaskant


Verwijderd

Topicstarter
Xenon schreef op woensdag 10 augustus 2005 @ 14:10:
netbios names gaan niet werken op verschillende subnetten...
das nou jammer

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 30-04 18:30
ik zie dat je een single label dns zone gebruikt (local). dat is eigenlijk niet de bedoeling.

Mocht je toch zo willen werken dan adviseer ik de volgende registry settings, dan kan Windows zich correct in DNS registreren:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient]
"UpdateTopLevelDomainZones"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"AllowSingleLabelDnsDomain"=dword:00000001

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 30-03 15:43
Echt wel :0

Questie van een WINS server opzetten op 1 van de 2 subnetten en alle PC's instellen dat ze die WINS server gebruiken voor netbios resolution. Ik heb een vergelijkbare setup hier draaien en alle pc's kunnen gewoon op netbios naam bereikt worden

Verwijderd

Topicstarter
Op de server of het werk station?

Verwijderd

Xenon schreef op woensdag 10 augustus 2005 @ 14:10:
netbios names gaan niet werken op verschillende subnetten...
tuurlijk wel, daar is wins en lmhosts voor uitgevonden.

alleen wel even de .sam (.sample) weghalen voordat die actief wordt. of gewoon de host file gebruiken.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 23:30
Verwijderd schreef op woensdag 10 augustus 2005 @ 12:58:
dan zal er nog iets niet lekker zitten in je verbinding, er is iets wat je verkeer blockt iig..
Het klinkt toch echt als een niet werkende reverse lookup.

Overigens zijn er situaties waar .local niet door een router heenkomt; o.a. een VPN tussen twee drayteks kent dit probleem, schijnt by design te zijn.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
kan je dat .local veranderen zonder je hele AD Domein te moeten weizigen?

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 13:43

DJ

Verwijderd schreef op woensdag 10 augustus 2005 @ 14:08:
nu heb ik in de lmhosts.sam file op de xp bak aangepast alleen dat pakt ie ook niet :S
. . .
Ahem . . . LMHOSTS.SAM is een SAMPLE bestand . . . als je die actief wilt hebben dan zul hem moeten renamen naar LMHOSTS . . .

Zelfde geld voor HOSTS.SAM . . .

Dit even ter info ;)

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


Verwijderd

Topicstarter
already Done werkt nu ook wel maar ik vind het geen nette oplossing in de handleiding van me router staat iets over general settings van de vpn verbinding.

met plaatje en alles er bij alleen in de web interface staat ie niet

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 13:43

DJ

Dan zou dat kunnen liggen aan het feit dat je een andere firmware moet hebben.

Er zijn routers die per firmware verschillende functies hebben. Je zou om dat te kunnen uitsluiten even naar de website kunnen gaan van de fabrikant van je router en kijken of er een andere formware is die dat wel ondersteund.

Verder moet ik wel een kanttekening maken dat ik al vaker heb meegemaakt dat handleidingen niet de hele waarheid laten zien ;) Er worden soms functies in besproken die helemaal niet bestaan, of de layout is niet zoals het voor je neus staat . . .

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • Sundead
  • Registratie: Februari 2001
  • Laatst online: 27-04-2024
Hier wordt nog gesproken over een DNS proxy met betrekking tot de zyxel prestige, weet alleen niet of de firmware overeenkomstig is, en of de routers hiermee geupgrade kunnen worden.

Dit zou een mogelijke (en waarschijnlijk mooiere) oplossing zijn zo in het kort bekeken.
If enabled, DNS Proxy allows the Prestige to act as the DNS server for the local network. The Prestige gets the IP address of the actual DNS server from the remote site via IPCP negotiation. Note this feature only works if the remote site supports RFC 1877.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 23:30
Nog even een aanvulling: ik heb net nog ff op een draytek-wan getest: daar kan ik met een .local domein geen nslookup over de VPN draaien, maar normale dns resolution en registration gaan wel goed over het WAN. Er is volgens mij ook een RFC waarin dit gedrag beschreven wordt ?

Voor de rest lijkt het mij om dit topic nog een beetje P uit PNS te geven zinvol als TS eerst eens even een duidelijke schets geeft van z'n omgeving, met o.a. wat voor DNS op wat voor doos draait etc.

Hij kan nu natuurlijk wel voor de WINS of LMHOSTS oplossing gaan, maar daarmee is z'n DNS probleem niet opgelost.

Verder kan ik ook nog steeds niet beoordelen *of* er wel een DNS probleem is, want ik zie nergens staan wat er gebeurt bij ping <servernaam>, want ook wanneer ICMP geblokkeerd wordt (wat overigens funest is voor je GPO processing) kun je bij ping zien of je name-resolution wel of niet werkt.

edit: zie www.dotlocal.org over .local domeinnamen.

[ Voor 16% gewijzigd door StevenK op 10-08-2005 21:39 ]

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
ik heb de firmware ge update hele klus want me hele vpn was daardoor naar de *****

heb nu wel extra opties er bij zoal:

Windows Networking (NetBIOS over TCP/IP)

Allow NetBIOS Traffic Through All IPSec Tunnels

alleen dat aanzetten was niet de oplossing.

bij een ping geeft hij

C:\>ping fauna01
Ping-aanvraag kan host fauna01 niet vinden. Controleer de naam en probeer het
opnieuw.

C:\>

fauna01 is de pc aan de andere kant als van de server!

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 23:30
Ik stel voor dat je toch een met gedegen informatie komt, want anders hoort deze vraag echt niet in PNS.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.

Pagina: 1