McMegabyte 10 Geschrieben 23. August 2007 Melden Teilen Geschrieben 23. August 2007 Hallo liebes Forum, bei der Vorbereitung auf die 70-291 bin ich auf eine Übungsfrage gestoßen, von der ich zwar die Lösung kenne, diese mir aber nicht so recht eine Erklärung geben will. In dieser Frage gibt es ein Szenario, in dem XP-Clients in Zweigstellen eine VPN-Vebdg. mit einem ISA-Server in der Hauptgeschäftsstelle (HG) aufbauen. Ist die VPN-Vbdg. aufgebaut, haben die Clients eine Adresse aus dem IP-Bereich des HG und können dann wieder über den gleichen ISA-Server Seiten aus dem Internet aufrufen. Weiterhin ist angegeben, dass die Adressen beider Schnittstellen (intern/extern) des ISA-Servers automatisch im lokalen DNS der Hauptgeschäftsstelle registriert werden. In den Internetexplorer-Einstellungen der XP-Clients ist der ISA-Server mit seinem Namen und nicht mit seiner IP-Adresse angegeben. Nun berichten einige (nicht alle) User in den Zweigstellen, dass sie zwar auf Ressourcen im HG, aber nicht auf das Internet zugreifen können. Als Lösung wird bei dieser Frage folgendes Vorgeschlagen: In den TCP/IP-Einstellungen des äußeren Interface (Richtung Internet) des ISA-Servers muss die Option "Adressen dieser Verbindung in DNS registrieren" deaktiviert werden. Ich erkläre mir das so, dass der ISA-Server zweimal im lokalen DNS auftaucht. Einmal mit seiner internen und einmal mit seiner externen Adresse. Wenn nun ein Client versucht den Namen aufzulösen, ist es unbestimmt, welche Adresse er zurückbekommt. Haben muss er aber immer die interne Adresse als Gateway. Wenn dies richtig ist, müsste dann in der Lösung nicht auch drinstehen, dass der Eintrag der externen Schnittstelle aus dem DNS zu löschen ist? Ich bedanke mich schon jetzt für eure Hilfe. Mit besten Grüßen Steven McMegabyte Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 24. August 2007 Melden Teilen Geschrieben 24. August 2007 Wenn dies richtig ist, müsste dann in der Lösung nicht auch drinstehen, dass der Eintrag der externen Schnittstelle aus dem DNS zu löschen ist? Nur 'ne Idee: Der Eintrag könnte auch automatisch weggeputzt werden (MS halt :rolleyes: ) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.