Jump to content

bei VPN fernen DNS nicht nutzen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

stehe im Moment vor einem kleinen Rätsel. Folgende Konfig:

 

Server 2003 mit RRAS installiert. Vista Client wählt sich per VPN ein.

 

Nun wird dem VISTA Client grundsätzlich der DNS Server des "VPN Netzes" als primärer DNS zugewiesen obwohl in den VPN Client Einstellungen explizit ein anderer DNS Server eingetragen ist.

 

Bsp:

Lokale Lan-IP 172.22.1.125 / lokaler DNS: 172.22.0.1/101

In VPN Einstellungen IP-per DHCP / DNS: 172.22.0.1 (damit ich während der VPN Verbindung lokal auch weiter arbeiten kann)

 

Wähle ich mich per VPN ins ferne Netz wird der primäre DNS Server z.B: 192.168.120.254/100 (der DNS des fernen Netzes).

 

Wobei primär jetzt nicht bedeutet, das er als primärer irgendwo eingetragen wird - allerdings zeit ein IPConfig /all ihn als DNS des VPN Netzes an und nutzt ihn vor allem auch in erster Abfrageinstanz - was jedoch ziemlich Kontraproduktiv fürs arbeiten im lokalen LAN ist.

 

Ausschnitt IPCONFIG /all:

 

PPP-Adapter VPN-KUNDE1:

 

Verbindungsspezifisches DNS-Suffix: wdsk.de

Beschreibung. . . . . . . . . . . : VPN-KUNDE1

Physikalische Adresse . . . . . . :

DHCP aktiviert. . . . . . . . . . : Nein

Autokonfiguration aktiviert . . . : Ja

IPv4-Adresse . . . . . . . . . . : 192.168.120.125(Bevorzugt)

Subnetzmaske . . . . . . . . . . : 255.255.255.255

Standardgateway . . . . . . . . . :

DNS-Server . . . . . . . . . . . : 192.168.120.254

192.168.120.100

172.22.0.1 <-- von mir fest eingetragen

Primärer WINS-Server. . . . . . . : 192.168.120.100

NetBIOS über TCP/IP . . . . . . . : Deaktiviert

 

Ethernet-Adapter Lokal-Lan:

 

Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : 3Com Gigabit LOM (3C940)

Physikalische Adresse . . . . . . : 00-0C-6E-E5-DB-44

DHCP aktiviert. . . . . . . . . . : Nein

Autokonfiguration aktiviert . . . : Ja

IPv4-Adresse . . . . . . . . . . : 172.22.1.125(Bevorzugt)

Subnetzmaske . . . . . . . . . . : 255.255.0.0

Standardgateway . . . . . . . . . :

DNS-Server . . . . . . . . . . . : 172.22.0.1

172.22.0.101

Primärer WINS-Server. . . . . . . : 172.22.0.1

NetBIOS über TCP/IP . . . . . . . : Aktiviert

 

C:\Windows\system32>nslookup

Standardserver: NAME.DES_FERNEN.SERVER

Address: 192.168.120.254

 

und DER kann natürlich meine lokalen Anfragen nicht wirklich verarbeiten

 

 

Wir kann ich also meinen VISTA Client überreden den fernen DNS zu ignorieren?

EDIT:

es scheint in DIESER Form ein reines VISTA Problem zu sein.

 

Sowohl XP wie auch Server 2003 (als VPN Client) verhalten sich beim IPCONFIG identisch dem VISTA...

 

ABER:

der lokale, fest eingetragen DNS Server bleibt der primäre: also ein NSLOOKUP bringt als Antwort (im o.a. Beispiel) den 172.22.0.1 zurück.

 

Hat jemand die Möglichkeit dies zu verifizieren?

 

Besten Dank und VG

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo Edelweis,

vielen Dank für Deine Beteiligung.

 

Der PC hat zusätzlich noch eine (im IPConfig entfernte) Netzwerkkarte, die direkt mit dem Internet verbunden ist - und dort liegt natürlich das DefaultGW drauf.

 

Sämtliche IP Einstellungen sind manuell / statisch vorgenommen - bis auf die beiden ungewollten DNS Server.

 

Besten Dank und ein schönes WE an alle.

 

Uwe

Link zu diesem Kommentar

Hi @all,

sorry, vergessen zu erwähnen, das ich diese Woche Urlaub habe (Herbstferien NRW)

 

@Skippa: Irgendwo DA liegt der Hund begraben. Die Einstellungen habe ich bereits kontrolliert. Die "interne" LAN Verbindung steht ganz oben.

 

Die Frage ist: Warum nimmt VISTA DNS Einträge per DHCP aus dem fernen "VPN-LAN" an obwohl in der VPN-DFÜ-Einstellung ein fester DNS Server eingetragen ist und nimmt diese "falsch vergebenen DNS Einträge" in dem Moment auch noch als Std.-DNS Server?

 

... das aufzuseichnen wird sicher nicht einfach... mal sehen ob ich das irgendwie hinbekommen.

 

Vorerst besten Dank an alle.

 

Gruß

Uwe

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...