Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 14-09 19:29
Op het werk hadden we een vrij complex netwerk van Windows servers. Een Active Directory, Exchange, ISA-server, RRAS voor VPN, etc. Aangezien niemand via het domein inlogde en we over zijn gestapt op Google Apps, was die hele complexe structuur nergens meer voor nodig. Ik ben dus een project gestart om alle nodeloos complexe Windows-servers de deur uit te doen en een eenvoudig lokaal netwerk te maken. Prima, werkt goed.

Sinds vorige week heb ik echter de ISA-/RRAS-server, onze vorige gateway met het internet, vervangen door een Draytek Vigor 2920. Deze router heb ik na vele reviews te lezen uitgekozen omdat deze alles in zich had wat we nodig hadden, inclusief een VPN-server. Ideaal. Deze heb ik geïnstalleerd en geconfigureerd en alles werkt naar behoren, inclusief VPN, behalve....

Binnen ons netwerk hebben we een NAS staan. Deze heeft, voor de verandering, de hostname NAS meegekregen. Netwerkschijven werden voorheen gemapt via \\NAS\schijf1 en dat werkte prima, ook via VPN. Nu werkt het lokaal ook nog steeds prima, maar via VPN herkent'ie ineens de naam "NAS" niet meer!

Ik had het idee dat dit te maken had met de DNS in de router en heb Draytek Support dus om hulp gevraagd. Ik kreeg het volgende antwoord:
Allereerst maakt DNS gebruik van een Broadcast techniek. Deze techniek kan helaas niet door de VPN tunnel heen.

Daarnaast is de DNS van de Vigor niet aan te passen daar hij geen DNS aan boord heeft.
Hier kan ik niet zoveel mee. Zijn er misschien Tweakers die mij beter kunnen helpen dit probleem op te lossen? (Hoeft overigens niet per se een oplossing te zijn binnen de router, ik vind het geen probleem een andere server in het netwerk te installeren die dit probleem verhelpt evt., maar wel graag zonder weer een hele AD op te tuigen)

Alvast bedankt!

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 01:04
Wel interessant om te weten hoe jij dan nu intern je dns hebt geregeld?

Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 14-09 19:29
Craven schreef op vrijdag 21 oktober 2011 @ 15:57:
Wel interessant om te weten hoe jij dan nu intern je dns hebt geregeld?
Nou, misschien is mijn netwerk-kennis wel te weinig, maar het gaat er mij om dat:
  • Windows via \\<computernaam>\ bij de file-shares kan, ook via VPN
  • Mijn browser via http://<computernaam>/ bij de poort 80 uitkomt van de bijbehorende pc/server/whatever.
Beiden lukt nu niet, terwijl dat lokaal op het netwerk wél lukt (imo is er dus wel IETS van DNS in de router aanwezig?? Of werkt dit niet via DNS?).

[ Voor 3% gewijzigd door bartjenl op 21-10-2011 16:17 ]

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 01:04
Dat is wel dns inderdaad. Laat ik iets specifieker zijn.

1. Je hebt ergens een dhcp server op je netwerk en die geeft de ip's uit. Welke dns servers deel je hiermee uit?
2. Je vpn server deelt ook ip's uit aan de vpn clients. welke dns servers krijgen deze mee?

Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 14-09 19:29
Craven schreef op vrijdag 21 oktober 2011 @ 16:26:
Dat is wel dns inderdaad. Laat ik iets specifieker zijn.

1. Je hebt ergens een dhcp server op je netwerk en die geeft de ip's uit. Welke dns servers deel je hiermee uit?
2. Je vpn server deelt ook ip's uit aan de vpn clients. welke dns servers krijgen deze mee?
Deze zelfde router is ook DHCP-server. Op het lokale netwerk deelt deze echter 192.168.1.1 (zichzelf) als eerste DNS-server uit, terwijl hij via VPN de externe DNS-server uitdeelt. Ik heb al geprobeerd in mijn VPN-verbinding 192.168.1.1 in te stellen als DNS-server, maar dit mocht niet baten.

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 01:04
In dat geval klopt de uitleg van draytek wel volgens mij. De pc's op het interne netwerk doen gewoon een broadcast naar "computer x" en krijgen dan het ip terug. Via vpn werkt dit niet. En de dns instellen 192.168.1.1 werkt dan ook niet omdat de draytek het gewoon direct forward naar de dns servers van je isp. Maar ik moet eerlijk zeggen dat ik het bovenstaande niet helemaal zeker weet.

Wat jij nodig hebt is een interne dns server. Als je nog een windows bak hebt staan kun je daar dns op draaien. Alle clients naar die dns laten verwijzen. Dan zou ik eerlijk gezegd ook nog de dhcp daarop zetten. De dns server laat je dan weer requests die hij niet weet forwarden naar je isp.

edit: de oplossing is natuurlijk wel even afhankelijk van of ik het goed had in bovenste alinea :)

[ Voor 6% gewijzigd door Craven op 21-10-2011 16:44 ]


Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 14-09 19:29
Hm, oke. Ik vind het geen probleem om een simpel servertje op te tuigen voor DNS, maar wel jammer dat dat nodig is dan. Ik geloof dat mijn D-Link die ik thuis heb gewoon DNS heeft ingebouwd.

Hoe dan ook, thanks voor het meedenken en deze suggestie!

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 01:04
De meeste huis tuin en keuken routertjes hebben het juist afaik niet ingebouwd. En doen alleen maar dns requests forwarden.
Pagina: 1