Ik zit met een probleem met een supersimpel netwerkje. Toch krijg ik het niet voor elkaar.
Alle devices zijn Entra Joined, op twee devices na die in een legacy ADDS hangen. Dit is vanwege een legacy applicatie met kernelhardwaretoegang en een Kerberos Azure Files.
Lokaal netwerk:
192.168.111.0/24
Unifi IP: 192.168.111.1
Azure subnet:
192.168.112.0/24
DNS server: 192.168.112.4 (tevens ADDS, maar is nu niet relevant)
Tunnel is up. DHCP DNS staat op 192.168.112.4, maar dat is een dubbele SPOF (afhankelijk van tunnel en van single DNS). Maar alles resolved wel gewoon. Clients kunnen immers babbelen met 192.168.112.4. Maar ik wil geen SPOF, dus ik heb de unifi op Auto DNS gezet (DHCP DNS is dan 192.168.111.1) en een Conditional DNS ingesteld voor xxx.file.core.windows.net naar 192.168.112.5 en corp.xxx.com naar 192.168.112.4.
Dit werkt niet. Clients resolven niet meer naar alle interne adressen, wel naar publieke adressen. 192.168.112.4 is gewoon pingable vanaf clients. De S2S tunnel geeft ook weer als online. Maar wat ik ook doe, niets resolved. Als ik met SSH inlog op de Unifi dan kan ik alles publiek pingen maar niets pingen in 192.168.112.0/24.
Als ik een Public IP toewijs aan 192.168.112.4, ik het publieke IP adres van lokaal whitelist en ik stel als Conditional DNS het publieke IP adres van de DNS server in Azure in, dan resolved alles gewoon prima.
Alles duidt erop dat 192.168.111.2 t/m 192.168.111.254 wel een route naar 192.168.112.0/24 weet, maar 192.168.111.1 niet, terwijl 192.168.111.1 toch echt de device is die de S2S met Azure regelt.
Wat kan ik verder onderzoeken om aan 192.168.111.1 kenbaar te maken dat er een route is naar 192.168.112.0/24?
Alle devices zijn Entra Joined, op twee devices na die in een legacy ADDS hangen. Dit is vanwege een legacy applicatie met kernelhardwaretoegang en een Kerberos Azure Files.
Lokaal netwerk:
192.168.111.0/24
Unifi IP: 192.168.111.1
Azure subnet:
192.168.112.0/24
DNS server: 192.168.112.4 (tevens ADDS, maar is nu niet relevant)
Tunnel is up. DHCP DNS staat op 192.168.112.4, maar dat is een dubbele SPOF (afhankelijk van tunnel en van single DNS). Maar alles resolved wel gewoon. Clients kunnen immers babbelen met 192.168.112.4. Maar ik wil geen SPOF, dus ik heb de unifi op Auto DNS gezet (DHCP DNS is dan 192.168.111.1) en een Conditional DNS ingesteld voor xxx.file.core.windows.net naar 192.168.112.5 en corp.xxx.com naar 192.168.112.4.
Dit werkt niet. Clients resolven niet meer naar alle interne adressen, wel naar publieke adressen. 192.168.112.4 is gewoon pingable vanaf clients. De S2S tunnel geeft ook weer als online. Maar wat ik ook doe, niets resolved. Als ik met SSH inlog op de Unifi dan kan ik alles publiek pingen maar niets pingen in 192.168.112.0/24.
Als ik een Public IP toewijs aan 192.168.112.4, ik het publieke IP adres van lokaal whitelist en ik stel als Conditional DNS het publieke IP adres van de DNS server in Azure in, dan resolved alles gewoon prima.
Alles duidt erop dat 192.168.111.2 t/m 192.168.111.254 wel een route naar 192.168.112.0/24 weet, maar 192.168.111.1 niet, terwijl 192.168.111.1 toch echt de device is die de S2S met Azure regelt.
Wat kan ik verder onderzoeken om aan 192.168.111.1 kenbaar te maken dat er een route is naar 192.168.112.0/24?