Jump to content

TMG 2010 - DNS durch TMG


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe ein kleines Problemchen.

Ich habe mir in einer kleinen Testumgebung drei Server aufgesetzt.

vsrv01dc - Server 2008 R2 SP1 DC + DNS (erste Domäne)

vsrv02fw - Server 2008 R2 SP1 + TMG 2010

vsrv101dc - Server 2008 R2 SP1 DC + DNS (zweite Domäne)

 

vsrv01dc ist im Netzwerk "Internal"

vsrv101dc ist im Netzwerk "Internal 2"

 

ich wollte jetzt eine Zonenübertragung machen (fürs erste eine Stubzone einrichten), also...

1. Firewall Policy erstellen

a. Allow

b. Protocols DNS Server and NetBios Name Service

c. From vsrv01dc und vsrv101dc

d. To vsrv01dc und vsrv101dc

e. All Users

f. Apply

2. DNS -> New Zone -> Stub -> Zonenname -> Master Server 10.10.10.10 -> Enter

3. FQDN kann ermittelt werden.

4. Validated: "A timeout occurred during validation"

 

Das Log vom TMG sagt Denied Connection.

Source Port ist 58974 (high dynamic Port)

Aber müssten diese Ports nicht in der Policy unter Protocols -> Ports abgedeckt sein, da steht bei mir "Allow traffic from any allowed source port"

 

Wenn ich eine weiter Policy mache, wo ich als Protocol "all outbound traffic" angebe funktioniert es auf anhieb.

 

Hab ich irgendwo einen Configfehler?

Link zu diesem Kommentar

Hi,

aso ja das ist klar.

 

also ahbe jetzt folgendes eingestellt:

source: internal

destination: internal 2

type: route

 

firewall policy:

type: allow

protocols: DNS und NetBios

From: server1 und server2

To: server1 und server2 (hier ist es ja nicht bidirektional, oder?)

Users: all Users

 

habe aber dadurch immer noch das Problem von oben :(

wie gesagt, erst wenn ich noch folgende Policy erstelle:

type: allow

protocols: all outbound traffic

From: server1

To: server2

Users: all Users

 

-> dann kann ich die DNS-Zone auf server1 erstellen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...