NorbertFe 2.041 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Es ist vor allem überflüssig. Weil es nen Haufen Daten produziert, die ein vernünftiges Backup des Exchange sowieso liefert. Zitieren Link zu diesem Kommentar
Bib 10 Geschrieben 11. September 2014 Autor Melden Teilen Geschrieben 11. September 2014 (bearbeitet) So, Update ist mittlerweile durch und auf dem Client wurde Outlook 2010 installiert. Nur leider weiterhin keine Verbindung zum Exchange :-( Wir haben dort einen Netgear-Router, welcher über ipsec ein VPN mit der Linux-Firewall im Büro aufbaut. Das haben wir auch an einem anderen Standort so laufen, da klappte alles seit Beginn. Also es können alle Geräte der Aussenstelle übers VPN aufs Hauptnetz zugreifen. Bei der Aussenstelle mit dem Problem läuft die Verbindung ja zwischendurch. Am 29.08. hatte ich den letzten Kontakt. Es lief dort aber nicht durchgehend, sondern mal ging es, mal nicht. Ohne fremdes Zutun. ------------------------------------------------------------------ EDIT: Es läuft wieder! Ich hab nochmal in den E-Mail-Settings (Systemsteuerung --> E-Mail) alles genau überprüft und da war bei einem Feld die Server-Adresse als Namen drin und nicht deren IP. DNS-Namensauflösung über VPN klappt ja nicht, oder? Ausserdem war "nur über SLL" angehakt, das hab ich auch mal verändert, über VPN ist es ja schon gesichert. Hab auch noch was anderes umgestellt zum testen und beim nächsten Outlook-Start hat er sich sofort verbunden... Ich hoffe mal, dass es daran gelegen hat. bearbeitet 11. September 2014 von Bib Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 EDIT: Es läuft wieder! Ich hab nochmal in den E-Mail-Settings (Systemsteuerung --> E-Mail) alles genau überprüft und da war bei einem Feld die Server-Adresse als Namen drin und nicht deren IP. DNS-Namensauflösung über VPN klappt ja nicht, oder? Weshalb sollte das nicht funktionieren? Zeig doch mal ein ipconfig /all vom Client wenn er über VPN eingewählt ist und ein ipconfig /all vom Exchange. Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Warum soll DNS über VPN nicht funktionieren? Zitieren Link zu diesem Kommentar
Bib 10 Geschrieben 11. September 2014 Autor Melden Teilen Geschrieben 11. September 2014 (bearbeitet) Ich dachte, dass über VPN keine DNS-Namensuaflösung möglich ist. Hab da ein paar Anwendunngen, die liefen in der VPN-Ausstenelle nur, wenn die Server-IP eingetragen wurde. Mit dem DNS-Namen gabs keine Verbindung... (z.B. der Software-Client unserer Swyx-Telefonanlage) Bei ip-config all steht bei Primäres DNS-Suffic aber der servername.intern dran. Also scheinst du wohl recht zu haben - es lag nicht am DNS-Namen. Dann wars halt ein anderer der Punkte, die ich verändert hab. Client IP: IP: 192.168.10.52 Standardgateway: 192.168.10.254 (lokaler Router mit VPN) DHCP+DNS-Server auch die .10.254 Exchange-Server: IP: 192.168.1.3 Gateway ist die Linux-Firewall mit .1.254 bearbeitet 11. September 2014 von Bib Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Ich dachte, dass über VPN keine DNS-Namensuaflösung möglich ist. Aha, was unterscheidet denn ein VPN vom restlichen Netzwerk? Hab da ein paar Anwendunngen, die liefen in der VPN-Ausstenelle nur, wenn die Server-IP eingetragen wurde. Mit dem DNS-Namen gabs keine Verbindung... (z.B. der Software-Client unserer Swyx-Telefonanlage) Stimmt, dann ist die einzige Schlußfolgerung, dass DNS über VPN nicht möglich ist. Nie und nirgends. ;) Oder könnte es auch eurer Konfig liegen? Bye Norbert Zitieren Link zu diesem Kommentar
Bib 10 Geschrieben 11. September 2014 Autor Melden Teilen Geschrieben 11. September 2014 Na wenns im Büro im lokalen Netz klappt und dann über VPN nur per IP? Dann folgert man halt sowas, wenn man jetzt nicht sooo die Ahnung in der Materie hat. Aber ist ja egal. Alles läuft wieder. Ich bin zufrieden. Vielen Dank für die Hilfe. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Bei ip-config all steht bei Primäres DNS-Suffic aber der servername.intern dran. Also scheinst du wohl recht zu haben - es lag nicht am DNS-Namen. Dann wars halt ein anderer der Punkte, die ich verändert hab. Client IP: IP: 192.168.10.52 Standardgateway: 192.168.10.254 (lokaler Router mit VPN) DHCP+DNS-Server auch die .10.254 Das ist der Fehler. Als DNS muß an der Stelle dann der DNS-Server von deiner Domain drin stehen, dann funktioniert es auch mit der DNS-Auflösung. Exchange-Server: IP: 192.168.1.3 Gateway ist die Linux-Firewall mit .1.254 Wow, nicht so ausführlich, man könnte ja sonst was denken. Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Na wenns im Büro im lokalen Netz klappt und dann über VPN nur per IP? Dann folgert man halt sowas, wenn man jetzt nicht sooo die Ahnung in der Materie hat. Nö, ich schlußfolgere daraus, dass ich nicht sooo die Ahnung davon hab und jemanden holen sollte. ;) Alternativ kann man sich natürlich auch die Ahnung besorgen. Aber ist ja egal. Alles läuft wieder. Ich bin zufrieden. Vielen Dank für die Hilfe. Bitte und weiterhin viel Spaß Norbert Zitieren Link zu diesem Kommentar
Bib 10 Geschrieben 11. September 2014 Autor Melden Teilen Geschrieben 11. September 2014 Ich werde später mal Screenshots machen... Wegen des DNS-Servers... Was ist, wenn die VPN-Verbindung mal nicht steht - aus welchen Gründen auch immer? Dann komm ich in der Aussenstelle ja nicht mehr ins Internet? Vielleicht war das der Grund, warum das so eingerichtet wurde? Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Tja, Fragen über Fragen. Wie oft ist die Verbindung denn weg? Zitieren Link zu diesem Kommentar
Bib 10 Geschrieben 11. September 2014 Autor Melden Teilen Geschrieben 11. September 2014 Jetzt nicht mehr so oft, seit wir schnelleres DSL haben. Früher mit DSL-light an beiden Standorten ziemlich oft. Eine Aussenstelle hatte dann mal DSL 16.000 und wir in der Hauptstelle weiterhin nur DSL-light, darum wurde das dort so eingerichtet, dass die eben direkt ins Internet gehen können und nicht langsam erst zu uns und von uns dann weiter. Kann sein, dass das alles noch damit zusammenhängt. Die Hardware hat schon ein paar Jahre auf dem Buckel und wird (ich hoffe) nächstes Jahr ausgetauscht. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Wegen des DNS-Servers... Was ist, wenn die VPN-Verbindung mal nicht steht - aus welchen Gründen auch immer? Dann komm ich in der Aussenstelle ja nicht mehr ins Internet? Vielleicht war das der Grund, warum das so eingerichtet wurde? Was spricht dagegen in der Aussenstelle einen DC zu installieren? Dann fragen die Clients in der Aussenstelle zuerst den lokalen DC, der fragt dann den DC im Hauptstandort. Fällt der Zugang ins Internet aus, hast Du auch kein VPN mehr? Was brauchst Du dann noch? Zitieren Link zu diesem Kommentar
Bib 10 Geschrieben 11. September 2014 Autor Melden Teilen Geschrieben 11. September 2014 Einen DC für einen einzigen PC halte ich etwas für übertrieben. Es hängen noch Auswertgeräte für eine PV-Anlage und noch ein anderes Überwachungsgerät sowie ein IP-Telefon mit drauf. Das ist praktisch die Werkstatt des Hausmeisters in einem Gebäude außerhalb unseres Geländes. Der bekommt Arbeits-Aufträge von uns per E-Mail, schreibt ein paar Briefchen und führt ein paar Excel-Listen, mehr ist das nicht. Bei uns war es früher so, dass Internet ging, aber nur VPN abgebrochen ist. Somit konnte man noch zumindest ins Internet und war nicht vollkommen abgeschnitten. Mittlerweile mit VDSL 50.000 an fast allen Standorten tritt das Problem praktisch nicht mehr auf und man könnte den direkten Internetzugang bei den Aussenstellen auch wieder sperren, so dass nur noch über den Proxy der Hauptstelle gesurft werden kann. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 11. September 2014 Melden Teilen Geschrieben 11. September 2014 Dann solltest du das so umstellen, schon kannst Du den DC als DNS bei den einzelnen PCs angeben und die Namensauflösung funktioniert ganz wunderbar. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.