op Netwerk en metVPN. Zelfde DNS toch verschil in resolving?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 15:16
Beste allemaal,

Sind vorige week heb ik op het werk een fortigate 61F router draaien. Werkt perfect.
In de VPN-connectie settings heb ik ingesteld dat (als iemand connectie maakt naar het bedrijfsnetwerk met de forticlient) de primaire DNS-server de domaincontroller is (192.168.32.2 in dit geval) . Dit is een windows 2019 server met DC.

Als ik nu op het kantoornetwerk ben aangesloten heb ik dezelfde primairy DNS als wanneer ik vie de VPN op het netwerk zit (beide de 192.168.32.2) . so far so good :-)

Het Probleem
Het 'probleem' wat ik heb is dat het resolven toch verschillend is tussen het connecten met VPN of het aangesloten zijn op het netwerk.

VOORBEELD: onze synology NAS met de naam "BEDRIJF-NAS"
zit ik in het bedrijfsnetwerk dan geeft een PING BEDRIJFSNAS netjes het IP terug (192.168.32.100)
ALs ik vanuit huis connectie heb met de VPN dan kan hij de naam niet resolven en krijg ik de melding:
"Ping request could not find host bedrijf-nas. Please check the name and try again."

Voeg ik nu het domain toe aan de ping dan werkt het ineens wel:
ping bedrijf-nas.ad.mycomnpany.com geeft netjes de ip terug.

VRAAG:
waarom moet ik, als ik met VPN connectie heb, het domain toevoegen aan de naam. Dat wil ik uiteraard niet en verwacht ik ook niet omdat ik dezelfde DNS gebruik als wanneer ik op kantoor zit.
alle hulp welkom en alvast bedankt hiervoor!

Acties:
  • +2 Henk 'm!

  • ge-flopt
  • Registratie: Februari 2001
  • Laatst online: 12:15
Het eerste waar ik aan denk is dat er bij de VPN connectie geen DNS Suffix Search List is toegevoegd. Deze kun je zien door ipconfig /all in te typen in een dosbox/powershell.

Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Gokje, mDNS pakketjes die niet opgepikt en doorgestuurd worden naar andere delen van het netwerk? Hier moest ik mijn router-pc voorzien van avahi-daemon om die pakketjes (die standaard alleen binnen een subnet verstuurd worden) door te sturen naar andere subnets/vlans.

[ Voor 46% gewijzigd door Raven op 17-05-2022 10:44 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +2 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 18:21

FreakNL

Well do ya punk?

Zijn die clients bedrijfslaptops?

@ge-flopt heeft waarschijnlijk het antwoord :)

Acties:
  • +1 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 15:16
@allemaal Het is gelukt hoor. het DNS-suffix verhaal was inderdaad het probleem. In de router heb ik nu standaard de suffix toe laten voegen en het werkt als een speer. Dank jullie wel allemaal!!