al3x 11 Geschrieben 16. Oktober 2009 Melden Teilen Geschrieben 16. Oktober 2009 Hi, ich habe für einige IP-basierte Endgeräte (Webfrontends) eine neue Zone mit eigenem Subnet (Forward Lookup) im ADS erstellt und die entsprechenden Hosts angelegt. Routing zwischen den Subnets funktioniert, nslookup und ping ebenfalls kein Problem. Will ich aber per Browser auf die IPs zugreifen, erhalte ich einen DNS-Fehler! Hab ich irgendwo was vergessen oder einen Denkfehler gemacht? Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 16. Oktober 2009 Melden Teilen Geschrieben 16. Oktober 2009 moin, mir fallen so spontan zwei Gründe ein. Firewall mit Portfilter dazwischen Proxyeintrag ohne Ausnahme für das "neue" netz Michael Zitieren Link zu diesem Kommentar
al3x 11 Geschrieben 16. Oktober 2009 Autor Melden Teilen Geschrieben 16. Oktober 2009 proxyeintrag mit ausnahme ist es nicht... und im firewall log seh ich nix was blockiert würde...bekomme ja auch einen dns error. Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 16. Oktober 2009 Melden Teilen Geschrieben 16. Oktober 2009 kommst Du denn per IP drauf? hast Du mal n tracert gemacht? probier mal telnet ipadresse 80 keine Reaktion per <Strg>+C abbrechen und ENTER Dann hast Du die Fehlermeldung des Webservers. Wenn Du eine Fehlermeldung hast, blockt die Firewall wirklich nicht. sonst... hm? Zitieren Link zu diesem Kommentar
al3x 11 Geschrieben 19. Oktober 2009 Autor Melden Teilen Geschrieben 19. Oktober 2009 ja per IP gehts, tracert passt. nslookup geht ja auch...... also: http://client1.domain.intra -> nix http://192.168.50.1 -> geht nslookup client1.domain.intra -> geht auch Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 19. Oktober 2009 Melden Teilen Geschrieben 19. Oktober 2009 Ich wollte noch was schreiben s.u. was aber falsch ist. Ping auf DNS-Name geht ja. Tja, ich hab da erstmal keine Idee mehr. Off-Topic:Dann fällt mir nur noch ein, dass in Deinem DNS-Cache ein falscher Eintrag sein könnte. (nach dem Wochenende eigendlich nicht...) trotzdem mal leeren in ner DOS-Box "ipconfig /flushdns" eingeben. Zitieren Link zu diesem Kommentar
al3x 11 Geschrieben 19. Oktober 2009 Autor Melden Teilen Geschrieben 19. Oktober 2009 jo dank dir! hab grad mal an nem anderen client probiert und es liegt wohl daran (-> proxylog), dass der IE den proxy benutzt, obwohl eine lokale Ausnahme drin steht! Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 19. Oktober 2009 Melden Teilen Geschrieben 19. Oktober 2009 hm... war ja auch mein erster Verdacht. ok Zitieren Link zu diesem Kommentar
al3x 11 Geschrieben 19. Oktober 2009 Autor Melden Teilen Geschrieben 19. Oktober 2009 ja, aber warum macht der Browser bei der Namensangabe den Weg über den Proxy und bei Angabe der IP (was ja auch laut Ausnahmeregel richtig ist) nicht!? Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 19. Oktober 2009 Melden Teilen Geschrieben 19. Oktober 2009 :confused: Zitieren Link zu diesem Kommentar
al3x 11 Geschrieben 19. Oktober 2009 Autor Melden Teilen Geschrieben 19. Oktober 2009 hm, Abhilfe schafft hier nur die Anpassung der Ausnahme in der Form 192.168.1.*; *.domain.intra anstatt: 192.168.1.*; 192.168.50.* --> dann gehts :confused::) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.