Toon posts:

W2k3 / VPN / Domein / DNS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben op dit moment bezig met een project waarbij circa 50 werkstations door het hele land vanaf verschillende internetverbindingen in een domein moeten worden gehangen. Dit wil ik oplossen door de clients op het domein in te laten loggen door middel van een VPN verbinding. (XP inlogscherm: hokje 'inloggen via inbelverbinding') De VPN verbinding op zich gaat goed, ik heb in de routing en remote acces instellingen een vaste IP pool opgegeven (172.16.0.0 / 16) en deze worden ook netjes uitgedeelt aan de clients. NAT werkt ook, de clients gebruiken de server als gateway en kunnen gewoon internetten via het IP van de server.

Maar nu is het vreemde dat externe adressen wel goed worden geresolved door de DNS op de server, maar interne adressen (zoals de naam van de domaincontroller) worden niet gevonden. Dus ik kan de clients ook niet in het domein hangen. En een " nslookup www.google.nl <ip van server> " geeft een lijst met IP adressen van google en als ik een " tracert www.google.nl " doe, zie ik eerst het VPN IP van de client, dan het VPN IP van de server, het internet IP van de server en dan komt de externe lijst, dus dat klopt gewoon.

Naar mijn idee zijn er dus twee problemen mogelijk:
- De DNS op de server is niet goed ingesteld en kan op de een of andere manier geen interne adressen resolven in het VPN netwerk, of
- De clients gebruiken nog steeds de DNS van hun normale (ADSL/kabel) internetverbinding. (is er een manier om het gebruik van de DNS op het VPN te forceren)

De wizard routing en remote access van windows helpt helaas ook niet, die werkt alleen als er minimaal 2 fysieke netwerkinterfaces in de server zitten.


Alvast bedankt

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Je kunt bij die VPN verbinding een DNS achtervoegsel meegeven. Als je daar je domeinnaam inzet zou het moeten werken.

Vicariously I live while the whole world dies


Verwijderd

Topicstarter
Oke. Hoe kun je dat meegeven in een statische adres pool? Of moet je dat op de client bij de verbindingseigenschappen instellen? Want normaal gesproken kun je dat vanaf de server toch alleen via DHCP opties meegeven?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Je kunt dit op de client meegeven in de verbindingseigenschappen. Ergens iets met geavanceerd, maar ik zit nu niet achter een Windows pc om het voor je op te zoeken...

Vicariously I live while the whole world dies


Verwijderd

Topicstarter
Vicarious schreef op zondag 29 juni 2008 @ 22:11:
Je kunt dit op de client meegeven in de verbindingseigenschappen. Ergens iets met geavanceerd, maar ik zit nu niet achter een Windows pc om het voor je op te zoeken...
Het lag toch niet aan die instelling. Op de een of andere vage manier slaat windows de instellingen van een VPN verbinding niet op als die op dat moment actief is, dus alles wat ik vanmiddag probeerde had geen zin. Hij roept dan wel 'herstart de verbinding om de wijzigingen toe te passen', maar dat gebeurt dus niet. Je moet eerst de verbinding disconnecten, instellingen veranderen en dan opnieuw verbinding maken. Pffff....

Toch bedankt!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

De enige DNS instellingen die ik kan vinden staan bij (Rechtermuisknop op verbinding op client -> Eigenschappen -> Tabblad netwerk -> TCP/IP -> Eigenschappen -> Geavanceerd -> Tabblad DNS. Daarin kun je DNS servers in de juiste volgorde opgeven, DNS achtervoegsels, en aangeven dat je de client wilt laten opnemen in de DNS (wat je volgens mij NIET wil, zorgt er alleen voor dat je vanuit het netwerk op je werk de VPN clients op naam kan bereiken).

Verder kun je op de server natuurlijk aangeven dat je het IP door de server wilt laten uitdelen. Dan kun je in je DHCP scope in de options de DNS server opgeven. Maar ik neem aan dat je die al had geprobeerd :P

Vicariously I live while the whole world dies


Verwijderd

Topicstarter
Had ik inderdaad al geprobeerd :-) Maar door het 'minpuntje' uit mijn vorige post werden de wijzigingen die ik maakte dus niet opgeslagen. Dus ook niet het DNS server adres dat ik had ingesteld. Wel *** dat ik daar dan weer eind van de dag achter kom en niet toevallig 's morgens aan denk. Maarja dit soort dingen gebeurt je maar 1x, volgende keer is dat het eerste dat je probeert :-)

Thanks!
Pagina: 1