tango 10 Geschrieben 11. August 2016 Melden Teilen Geschrieben 11. August 2016 Hallo, mich quält seit einiger Zeit ein Problem, dass ich in mehreren SBS2011 Netzwerken habe. Bestimmte Services sind von außen erreichbar, vor allem die Remote-Desktops von Servern und Arbeitsplatz-PC, die über einen anderen Port extern angesprochen werden. Also z.B. "intern.domaene.de:3398" wird im Router als Portweiterleitung auf die "server-03-IP:3389" weitergeleitet. Das funktioniert von außerhalb des Netzwerkes erwartungsgemäß. Allerdings kann ich die Adresse "intern.domaene.de:3398" nicht innerhalb des Netzwerkes einsetzen. Der Port wird schlicht abgeschnitten und die Weiterleitung landet auf dem Desktop des SBS-Servers, anstelle auf dem gewünschten Desktop. Intern kann ich die gewünschte Maschine nur über den Rechnernamen oder die interne IP korrekt ansprechen. Solange ich nur als Admin davon betroffen bin ist mir das ja egal, aber für User ist das höchst verwirrend, warum eine Adresse von daheim aus funktioniert, innerhalb der Firma aber nicht. Lange habe ich gedacht, dass das die eingesetzte Fritzbox irgendwie nicht richtig auflöst. Nun hatte ich aber einen Fall mit einem SBS2003, bei dem die gewünschte Funktionalität intern sehr wohl funktioniert hat, nach der Migration auf den SBS2011 aber nicht mehr. Also ist der Fehler wohl eher im DNS des SBS zu suchen. Leider habe ich keine Idee, was ich tun könnte. Danke für einen Schuck in die richtige Richtung. Zitieren Link zu diesem Kommentar
Sanches 22 Geschrieben 11. August 2016 Melden Teilen Geschrieben 11. August 2016 Mahlzeit, verstehe ich richtig, das du von aussen über mehrere Ports auf die internen PCs zugreifst? Wenn ja, musst du ja unterschiedliche Ports angeben z.B. :3390 (extern) -> :3389 (intern / PC x). Intern kann ich die gewünschte Maschine nur über den Rechnernamen oder die interne IP korrekt ansprechen. Das ist doch korrekt. Wenn du einen Ping auf "intern.domaene.de" absetzt, wirst du wahrscheinlich die IP des Servers bekommen. Daher landest du dann auch auf dem Server. Zitieren Link zu diesem Kommentar
tango 10 Geschrieben 11. August 2016 Autor Melden Teilen Geschrieben 11. August 2016 Ja Sanches, hast Du richtig verstanden. Auf dem Router gibt es diese Weiterleitungen, die von außen auch richtig funktionieren. Wenn ich aber von innerhalb des Netzwerkes die gleiche Adresse samt Port verwende um den gewünschten PC zu erreichen, funktioniert die Weiterleitung nicht, der Port wird offenbar ignoriert und die Weiterleitung geht auf den Domänencontroller, wo die Anfrage gar nicht hingehen sollte. In früheren Netzwerken ging das aber. Zitieren Link zu diesem Kommentar
magheinz 110 Geschrieben 11. August 2016 Melden Teilen Geschrieben 11. August 2016 Das kann so nicht funktionieren und eigentlich auch nie funktioniert haben. Wer soll denn von intern die Ports irgendwohin weiterleiten? Hier findet doch gar kein routing, NAT etc statt. Der Traffic geht doch direkt vom client zum Server. Definiere einen hostname für den service im DNS und arbeite mit dem. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.