Jump to content

WSUS über VPN


Direkt zur Lösung Gelöst von AliBaba,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

wir haben zwei WSUS Server. einmal im Netz mit den Updates und ein Replikat in der DMZ für die Rechner außerhalb.

Die Rechner draußen kommen an den DMZ-WSUS ran und laden sich die Updates über Microsoft.

 

Diese Rechner sind Notebooks und sind auch mal in der Firma.

Beide WSUS Server sind über den selben Namen erreichbar. Je nach dem wo die Clients sich befinden.

Das funktioniert auch so weit gut.

 

Aber sobald sie VPN aufbauen, bekommen die über den internen DNS den internen WSUS Server.

Dann ziehen sie sich die Updates auch vom Internen.

Ich möchte, dass der Client trotz VPN Verbindung den externen WSUS, bzw die öffentliche IP nimmt.

die Host Datei kann Ich nicht anpassen, da das Notebook auch mal in die Firma kommt.

In der FIrewall habe Ich den Zugriff blockiert, aber das nützt mir nichts.

 

Wie kann ich das lösen?

Kann Ich meinem DNS sagen, dass bestimmte IP Bereiche eine andere Antwort/IP bekommen?

Danke.

 

 

 

Link zu diesem Kommentar
vor 24 Minuten schrieb NorbertFe:

Im Normalfall ists aber "einfacher" das in der VPN Lösung umzusetzen. Bei Direct Access ist das relativ easy :)

Sehe ich auch so.

 

Falls eine Sophos XG im Einsatz ist, dann folgenden Weg gehen:

Network > DNS > "DNS host entry" -> Hier deinen Eintrag hinzufügen

bearbeitet von MurdocX
Link zu diesem Kommentar
  • Beste Lösung

Hallo Zusammen,

 

vielen Dank für die Antworten.

es ist eine UTM.

 

DNS wird vom Win Server benutzt.

 

Ich werde mir die Lösungen mal anschauen und werde berichten.

 

Danke.

 

 

EDIT

habe zwei A Records erstellt mit beiden IP's

in den EInstellungen RoundRobin und Netzwerkmaskenanforderung war schon angeklickt.

Scheint zu funktionieren.

Werde es mal beobachten und berichten.

 

Die DNS Policy hab Ich mir angeschaut.

Hab verschiedene Netze hier. würde es reichen, wenn Ich nur eine Site erstelle für VPN?

oder muss ich für alle Netze diese Einträge erstellen? Hat da jmd Erfahrung damit?

 

Aber wenn das so mal funktioniert, ist es ja ok.

bearbeitet von AliBaba
Link zu diesem Kommentar
vor 29 Minuten schrieb NorbertFe:

Split-DNS ist nicht so ungewöhnlich. Und wenn das nicht die Regel für quasi alles ist, läßt sich das gut dokumentieren und normalerweise auch troubleshooten. Exchange ist ein klassisches Beispiel, wo das unkritisch einfach funktioniert. ;)

 

Mein Post war vor meinem Kaffee. :lool: Nach nochmaligem Lesen der Ausgangssituation bin ich ganz bei Dir. :-) 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...