PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Externe Domain nicht zu erreichen



jumanji
02.03.05, 09:50
Hallo Zusammen,

ich habe hier einen internen DNS-Server aufgesetzt. Die Domain lautet intern firma.local und ist auch zu erreichen, sowie alles anderen weltweiten Domains. Nur erreiche ich unsere externe Adresse firma.de nicht. In der named.conf habe ich unter forwarders die DNS-Server unseres ISP eingetragen. In- und extern sind es die gleichen Domainnamen nur mit einer TLD intern local und extern de.

Evtl. sehe ich den Wald vor lauter Bäumen nicht, hat da jemand einen Tipp bzw. Idee, wo mein Fehler liegen könnte?

Danke im Voraus.

jumanji

bla!zilla
02.03.05, 09:59
Was sagt dir denn der Befehl

dig @deinNameserver firma.de

dig @deinNameserver firma.local

whistle
02.03.05, 10:01
Hi,
meinst du mit erreichen du kannst die Adresse nicht pingen oder per Browser erreichen?
Dann probier vielleicht mal z.B. www.heise.de zu pingen, um festzustellen, ob die externe Namensauflösung funktioniert.
Gruß
Whistle

bla!zilla
02.03.05, 10:12
Die Domain lautet intern firma.local und ist auch zu erreichen, sowie alles anderen weltweiten Domains.

Hört sich für mich danach an das die Namensauflösung für externe Domain, bis auf firma.de, funktioniert.

jumanji
02.03.05, 10:24
Hi,

danke zunächst für die Antworten :) Vom Server aus kann ich firma.de anpingen, von den Clients allerdings nicht, aber alle anderen Domains (heise etc.) funktionieren auch von den Clients. Ach vergessen, die Clients ziehen alles via DCHP von diesem Server, was auch sehr gut funktioniert, nur nicht die eine Domain :(

Also hier der Auszug aus dig firma.de:

; <<>> DiG 9.2.2 <<>> www.arcogmbh.de
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30908
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 8

;; QUESTION SECTION:
;www.arcogmbh.de. IN A

;; ANSWER SECTION:
www.arcogmbh.de. 86288 IN A 192.67.198.51

;; AUTHORITY SECTION:
de. 86367 IN NS s.de.net.
de. 86367 IN NS z.nic.de.
de. 86367 IN NS a.nic.de.
de. 86367 IN NS c.de.net.
de. 86367 IN NS f.nic.de.
de. 86367 IN NS l.de.net.

;; ADDITIONAL SECTION:
a.nic.de. 31761 IN A 193.0.7.3
c.de.net. 26349 IN A 208.48.81.43
f.nic.de. 30046 IN A 81.91.161.4
f.nic.de. 7191 IN AAAA 2001:608:6::5
l.de.net. 29346 IN A 217.51.137.213
s.de.net. 29391 IN A 193.159.170.149
z.nic.de. 166175 IN A 194.246.96.1
z.nic.de. 4328 IN AAAA 2001:628:453:4905::53

;; Query time: 64 msec
;; SERVER: 194.77.111.24#53(194.77.111.24)
;; WHEN: Wed Mar 2 11:16:37 2005
;; MSG SIZE rcvd: 307


und hier aus dig firma.local:

; <<>> DiG 9.2.2 <<>> arcogmbh.local
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 51458
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;arcogmbh.local. IN A

;; AUTHORITY SECTION:
. 3016 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2005030101 1800 900 604800 86400

;; Query time: 78 msec
;; SERVER: 194.77.111.24#53(194.77.111.24)
;; WHEN: Wed Mar 2 11:16:21 2005
;; MSG SIZE rcvd: 107

bla!zilla
02.03.05, 10:30
Ist die 192.67.198.51 eine IP bei euch im Netz? Kannst du die Domain über die IP erreichen?

jumanji
02.03.05, 10:46
Ist die 192.67.198.51 eine IP bei euch im Netz? Kannst du die Domain über die IP erreichen?

Ist keine interne IP-Adresse, habe da auch erst einmal schauen müssen :) Diese IP ist von Xlink Karlsruhe alias Strato.

bla!zilla
02.03.05, 12:25
Erreichst du denn den Server hinter dieser IP (euren Webserver?) mittels HTTP o.ä.

jumanji
02.03.05, 12:30
Erreichst du denn den Server hinter dieser IP (euren Webserver?) mittels HTTP o.ä.

Ist unsere Domain, die erreiche ich auch nur vom Server aber nicht von den Clients. Als wenn irgendwie ein Eintrag vom Server nicht an die Clients übermittelt werden.

fuffy
02.03.05, 15:41
Hi!

Es könnte auch am Routing liegen. Die Rechner im LAN bekommen von DNS-Server ja die externe IP-Adresse, d.h. der Verkehr muss erst raus, dann wieder rein. Ein Paketfilter könnte die Pakete so manipulieren, dass sie direkt an die interne IP-Adresse geschickt werden.

Gruß
fuffy