DNS conflict met VPN

Pagina: 1
Acties:

  • Master_Egg
  • Registratie: November 2000
  • Laatst online: 22:47

Master_Egg

Schapie schapie schapie!

Topicstarter
Onlangs heb ik een VPN server aangemaakt op mijn server. Deze server heeft de volgende services draaien.

Win 2003 enterprise server met 2 netwerkkaarten:

Eth0 (192.168.1.2)

- Active directory
- DNS server
- File server
- DHCP server
- IIS 6 server

Eth1 (192.168.1.3)

en dus sinds gisteren een VPN server.

Mijn ip adressen binnen mijn netwerk zien er als volgt uit
code:
1
2
3
4
router/default gateway:   192.168.1.1
W2k3 server eth0:         192.168.1.2
W2k3 server eth1 (VPN):   192.168.1.3
DHCP-address pool:        192.168.1.10 - 192.168.1.33

mijn w2k3 server heeft dus 2 netwerkkaarten waarvan 1 dedicated voor de vpn. Nu is echter het probleem dat mijn dns server dus zowel voor eth0 als eth1 een a-record maakt met dezelfde hostnaam dit leverd dus een conflict op waardoor ik als ik mijn server lokaal wil benaderen de ene keer ip-adres 192.168.1.2 krijg en de andere keer 192.168.1.3. En deze laatste werkt dus niet want die is bedoelt voor mijn VPN.
Ik wil dus het volgende bereiken, als ik lokaal ben ingelogt dan moet ie standaard 192.168.1.2 pakken om de server te bereiken en als er via de VPN wordt ingelogt dan moet ie 192.168.1.3 pakken.

[ Voor 4% gewijzigd door Master_Egg op 16-02-2004 12:58 ]


Verwijderd

waarom zou je dat willen. ik zie de toegevoegde waarde niet echt, als ze beide in hetzelfde subnet hangen...

  • Master_Egg
  • Registratie: November 2000
  • Laatst online: 22:47

Master_Egg

Schapie schapie schapie!

Topicstarter
wat ik wil bereiken is dat aantal vrienden vanaf een andere locatie mijn netwerk kunnen bereiken. Ik heb hier een demon adsl verbinding liggen die ik zelf gebruik voor internet plus dat ik nu dus wil dat er via vpn een connectie met mijn server gemaakt kan worden.

zie schema

Afbeeldingslocatie: http://vdmade1.demon.nl/netwerk.jpg

Het werkt ook al behalve dan het probleem met die dns server! Port 1723 (VPN) heb ik op de router geforward naar mijn server eth1

[ Voor 17% gewijzigd door Master_Egg op 16-02-2004 13:42 ]


Verwijderd

ok, dat begrijp ik

maar als je je 1.2 netwerkkaart disabled werkt het ook, maar dan zonder dns probleem. dus mijn vraag blijft staan, wat denk je dat de toegevoegde waarde is van de 2de netwerkkaart?

  • Master_Egg
  • Registratie: November 2000
  • Laatst online: 22:47

Master_Egg

Schapie schapie schapie!

Topicstarter
Verwijderd schreef op 16 februari 2004 @ 15:46:
ok, dat begrijp ik

maar als je je 1.2 netwerkkaart disabled werkt het ook, maar dan zonder dns probleem. dus mijn vraag blijft staan, wat denk je dat de toegevoegde waarde is van de 2de netwerkkaart?
omdat naar mijn weten een VPN connectie een dedicated netwerk kaart vereist. Ik kan als ik mijn vpn connecties laat afhandelen over de zelfde netwerk kaart als mijn andere services lopen geen contact meer maken zonder zelf een vpn te starten naar de server en dat is niet de bedoeling.

Verwijderd

Master_Egg schreef op 16 februari 2004 @ 16:54:
[...]


omdat naar mijn weten een VPN connectie een dedicated netwerk kaart vereist. Ik kan als ik mijn vpn connecties laat afhandelen over de zelfde netwerk kaart als mijn andere services lopen geen contact meer maken zonder zelf een vpn te starten naar de server en dat is niet de bedoeling.
onzin, het kan prima met 1 kaart.

  • Master_Egg
  • Registratie: November 2000
  • Laatst online: 22:47

Master_Egg

Schapie schapie schapie!

Topicstarter
Verwijderd schreef op 16 februari 2004 @ 17:31:
[...]


onzin, het kan prima met 1 kaart.
moet zeggen dat je wel erg kort van stof bent... op deze manier heb ik natuurlijk niet veel aan je reacties.

Ps. ik heb het dus opgelost door netbios + overbodige protocolen van mijn netwerk kaart uit zetten. Alleen TCP/IP staat nog aan.

Pss. kan je mij vertellen hoe je het voor elkaar krijgt om dit alles boven beschreven over 1 netwerkkaart te gooien. Als ik nu mijn vpn netwerk kaart ping dan krijg toch echt een time out zelfs met een delay van 5 ms of meer.

[ Voor 31% gewijzigd door Master_Egg op 18-02-2004 00:01 ]

Pagina: 1