PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : DNS-Frage


Florida Man
2014-05-27, 10:49:13
Hi Leute,

evtl. kann mir jemand bei einer DNS-Frage helfen.

Ich habe in meinem internen Netzwerk (10.10.10.0 /24) einen DNS-Server (10.10.10.111), der Zonen für meine interne sowie externe Domäne hostet (intern.jetlag.de bzw. jetlag.de). Zusätzlich habe ich einen Webserver, der unter web.jetlag.de erreichbar ist.

Zusätzlich habe ich ein VPN-Gateway. Der VPN-Client ist so konfiguriert, dass das lokale Gateway am Client-Standort benutzt wird, Anfragen an das Subnetz 10.10.10.0 /24 aber über mein Gateway geroutet werden (um interne Ressourcen erreichen zu können).

Wenn ich in einem fremden WLAN bin, dann kann ich im Browser meinen Webserver web.jetlag.de erreichen.

Wenn ich in einem fremden WLAN bin und eine VPN-Verbindung in mein internes Netzwerk aufbaue, dann kann ich meinen Webserver unter web.jetlag.de erreichen.

Wenn ich per T-Mobile UMTS online bin, dann kann ich meinen Webserver unter web.jetlag.de erreichen.

Wenn ich per T-Mobile UMTS online bin und eine VPN-Verbindung in mein internes Netzwerk aufbaue, dann kann ich meinen Webserver unter web.jetlag.de nicht erreichen (Name wird nicht aufgelöst).

In meiner DNS-Zone jetlag.de gibt es keinen EIntrag für web.jetlag.de. Das Verhalten von UMTS + VPN finde ich daher logisch. Aber warum kann web.jetlag.de über WLAN und VPN aufgelöst werden?

PS: Namen und Adressen erfunden.

drdope
2014-05-27, 10:53:32
Nicht jeder UMTS-Provider routet IPsec Pakete; iirc geht das bei T-Mobile nur in Buisenesstarifen über eine zubuchbare Option (meine Infos diesbezüglich sind aber schon älter; ggf. mal die Hotline anrufen, die können dir das konkret sagen).

Florida Man
2014-05-27, 11:34:17
Wobei ich das Verhalten UMTS+VPN logisch finde. Wie kommt WLAN+VPN an die IP-Adresse von web.jetlag.de?

Wilhelm
2014-06-01, 13:58:24
Überprüf mal welcher DNS Server in der Combi WLAN+VPN benutzt wird.

Florida Man
2014-06-01, 14:02:17
In dem Fall wird mein interner DNS-Server angefragt. Und das ist ja der komische Punkt: Dort gibt es keinen Eintrag für web.jetlag.de, dennoch wird die Seite korrekt aufgelöst und geladen.

Wilhelm
2014-06-01, 17:29:25
Wie ist der interne DNS Server eingestellt? Im Zweifel leitet dein DNS Server die Anfrage an eine höhrere Instanz weiter.

Florida Man
2014-06-01, 17:37:35
Dann müsste das auch bei UMTS+VPN so sein, oder?

Wilhelm
2014-06-01, 17:44:57
Wie gesagt wie ist dein DNS Server eingestellt? Bist du dir denn sicher das der VPN Verbindung+WLAN dein interner DNS Server zugeteilt wird?