Jump to content

Exchange Frontend mit DNS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi christoph35,

 

 

ich weiß das es langsam lässtig wird,

aber ich hab intern funktioniert die namensauflösung jetzt.

ich hab wie gesagt auf dem fe-ex eine sekundäre zone eingerichtet (forward und reverse ) das funzt.

aber jetzt hab ich noch das externe problem. ich hab dem dns meines fe-ex eine weiterleitung zum dns meines ISP eingerichtet, doch wenn ich jetzt nslookup auf meinem fe-ex starte erhalte ich keine namensauflösung.

 

mfg

boise

Link zu diesem Kommentar

dort steht eigentlcfih nur ein router und ich hab erstmal alle ports geöffnet.

muss ich denn auf dem fe-ex unter den einstellungen meiner netzwerkkarte den standardgateway und den bevorzugten dns entsprechend ändern?

da steht nämlich als standard gateway der router in richtung internes netz und als bevorzugter dns steht dort der dc der im internen netz steht.

 

wenn hier jetzt die daten ändere funktioniert aber die zonenübertragung der sekundären zone nicht mehr.

 

mfg

boise

Link zu diesem Kommentar

Macht der Router Network Address Translation und habt ihr intern private IP Adressen in der DMZ und dem internen Netz? Also aus dem Bereich 10.0.0.0/8, 172.16.0.0-172.31.255.255 oder 192.168.0.0/16?

 

Dann solltest du dem Ex. Fe eine route ins interne netz geben (mit route add -p) und das DG zum externen Router zeigen lassen.

 

Christoph

Link zu diesem Kommentar

DG= Default Gateway

 

"route add -p ..." brauchst du, um dem ExFE den Weg ins interne Netz zu weisen, wenn das DG nach extern weist.

 

Nehmen wir mal an, der Ex FE hat die IP 172.16.16.15, Subnetzmaske 255.255.255.0

Der Router hat die IP 172.16.16.1 in der DMZ und 192.168.50.1 im internen Netz und der Exchange BE hat 192.168.50.15.

 

Wenn du jetzt das Default Gateway (in dem falle bisher die 172.16.16.1) umbiegst auf den Router nach draußen (meinetwegen 172.16.16.2), können der ExFE und der ExBE nicht mehr miteinander reden.

 

Deshalb musst du an der Kommandozeile den Befehl

route add -p 192.168.50.0 mask 255.255.255.0 172.16.16.1

eingeben, um die Kommunikation aus der DMZ ins interne Netz vom ExFE zum ExBE wieder zu ermöglichen.

 

Wenn du kurz was dazu sagst, wie euer Netz gebaut ist, kann ich dir vielleicht auch konkret für dein Netz was dazu sagen .

 

Christoph

Link zu diesem Kommentar

So, hier mal eine auf die schnelle erstellte Visio Zeichnung mit der topologie meines netzwerks

 

netzwerk.jpg

 

 

der SDSL router hat die IP 192.168.2.5 255.255.255.248

der Cisco router hat in dmz die ip 192.168.2.6 255.255.255.248

-im internen netz hat er die ip 192.168.1.62 255.255.255.192

der Ex fe hat die ip 192.168.2.1 255.255.255.248

der EX BE hat die ip 192.168.1.2 255.255.255.192

der dc hat die ip 192.168.1.1 255.255.255.192

 

 

mfg

boise

Link zu diesem Kommentar

Danke, auch wenns ohne IP-Adressen ist... ;)

/edit: hat sich erledigt...

 

Ok, du gibts dem ExFE als Default GW den SDSL Router und trägst auf dem ExFE eine Route ins interne Netz mit dem Cisco Router als Gateway ein (mit dem route add Befehl, wie oben beschrieben).

 

Der ExFE sollte als primären DNS sich selbst haben, eine sekundäre Zone eurer internen DNS Zone(n) aufweisen und für alle anderen DNS Zonen forwarding zum ISP DNS machen. Wenn der SDSL Router DNS Anfragen weiterleiten kann (und das können die meisten DSL Router), kannst du auch die IP des SDSL Routers für das forwarding angeben.

 

Am Rande gefragt: Wie lösen eigentlich die Clients im internen Netz Internet-Namen auf?

 

Christoph

Link zu diesem Kommentar

juhu das funktioniert!

danke für die posts!

der ex-fe kann jetzt intern und extern namen auflösen.

allerdings kennt er seinen eigenen server namen nicht wenn ich nslookup mache.

ich kann den server namen jetzt auch nicht in die zonen eintragen, da diese ja direkt von meinem dc bezogen wird. wie kann ich das problem lösen?

 

 

mfg

boise

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...