R883VAW: Intranet muss ihn als DNS-Server verwenden?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
LigH
Beiträge: 5
Registriert: 28 Dez 2017, 13:17

R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von LigH »

Hallo.

Endlich kommt der Breitbandausbau auch bei uns an ... die Telekom hat in der Firma u.a. einen LANCOM R883VAW als Internet-Router/Gateway installiert.

Einige Zeit vorher hatten wir einen Windows-Server als Gateway und mussten feststellen, dass der als DNS-Server untauglich ist, nach einiger Zeit vergisst er Namensauflösungen. Zu der Zeit hatten wir allen PCs im Intranet konkrete DNS-Server per IP-Nummern in der IPv4-Konfiguration der Netzwerkadapter eingestellt.

Nach der Installation des Telekom-Routers ist nun eine Namensauflösung nicht mehr möglich, wenn externe DNS-Server "draußen im Internet" konfiguriert sind. DNS funktioniert ausschließlich, wenn die IP-Adresse des Gateways als DNS-Server für die PC-Netzwerkadapter verwendet wird. Dabei spielt es keine Rolle, ob die externen DNS-Server zur Telekom oder anderen Internetprovidern gehören. Per ping sind sie erreichbar.

In der IPv4-Konfiguration des LANCOM-Routers sind DNS-Server und DNS-Weiterleitung aktiviert. Die Liste der DNS-Filter ist leer, es gibt ein Alias (speedport.ip). In der Firewall gibt es die IPv4-Objekt-Regel "TCP UDP %S53" für DNS.

Muss ich alle PCs auf den Router als DNS-Server umstellen, oder lässt er sich davon überzeugen, DNS-Antworten von externen Servern durchzulassen?
__

P.S.:

Bietet er eigentlich auch eine Funktion als transparenten HTTP(S)-Proxy (ungefiltert)?
Benutzeravatar
ecox
Beiträge: 697
Registriert: 28 Jan 2015, 17:25

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von ecox »

Hallo,

ich weiß jetzt nicht direkt was du möchtest...ich verstehe das so das du einen externen DNS-Server benutzen willst, nicht den vom LANCOM?
Du könntest in den DHCP-Einstellungen generell dem INTRANET einen 1. und 2. DNS zuweisen, dann wird dieser auch bei DHCP Requests mit ausgerollt, ich persönlich arbeite da aber eher Global und setze eine DHCP-Option auf das Netz (INTRANET z.B.). Wenn du möchtest das Rechner fixe Adressen bekommen, arbeite mit BOOTP im LANCOM, das erspart dir Arbeit Änderungen an jedem Client vornehmen zu müssen.

Dann könntest du auch unter IPv4->DNS->Weiterleitungen eine Wildcard setzen, das alles an DNS Aufgaben an einen externen Server gegeben wird.
2017-12-29 12_31_54-Clipboard.jpg
Einfach nochmal konkreter werden :)

Grüße
ecox
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
MÜHSAM ERNÄHRT SICH DAS EICHHÖRNCHEN
LigH
Beiträge: 5
Registriert: 28 Dez 2017, 13:17

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von LigH »

Alle PCs im Intranet haben feste IPv4-Adressen für ihre Netzwerkadapter. Deshalb haben alle PCs auch feste IPv4-Adressen für DNS-Server; hier hat jeder PC bisher externe DNS-Server eingetragen gehabt, außerhalb des Intranets. Das funktionierte mit den Netzwerkroutern unseres vorherigen Internetanbieters einwandfrei.

Seit wir den LANCOM-Router von der Telekom haben, bekommen alle PCs im Intranet plötzlich keine Namensauflösung mehr, solange sie immer noch die externen DNS-Server für ihre jeweiligen Netzwerkadapter in Windows eingetragen haben. Als ob DNS-Anfragen durch den LANCOM-Router hindurch zu externen DNS-Servern blockiert werden (also protokollspezifisch, denn die DNS-Server durch den LANCOM-Router hindurch anpingen ist möglich). :|

Nachdem ich für einen PC mal interessehalber die IP-Adresse des LANCOM-Routers als DNS-Server eingetragen habe, klappt plötzlich für diesen PC die Namensauflösung. :G)

Muss ich jetzt in sämtlichen PCs die IP-Adresse des LANCOM-Routers als DNS-Server eintragen? :shock: Oder kann ich den LANCOM-Router so einstellen, dass ich für die PCs die externen DNS-Server eingetragen lassen kann? :roll: Dafür müsste man aber erstmal herausfinden, warum DNS-Anfragen nicht durch den LANCOM-Router durchgeleitet werden.
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von Jirka »

Ja, da wird eine Firewall-Regel sein, die das blockt.
Auf der Konsole 'tr # fire' und auf dem PC ein nslookup und dann siehst Du was passiert. Man könnte natürlich auch mal genauer in die Firewall-Regeln schauen.
LigH
Beiträge: 5
Registriert: 28 Dez 2017, 13:17

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von LigH »

Konsole? :G) Ich bin schon froh über das Web-Portal.

Die eine Objekt-Regel für "DNS" hatte ich ja oben schon genannt: "TCP UDP %S53"; wer mehr wissen will, den muss ich um konkrete Fragen bitten, denn ich weiß noch nicht aus eigener Erfahrung, was andere wissen wollen könnten.
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von Jirka »

Oh je.

WEBconfig -> Konfiguration -> Firewall/QoS -> IPv4-Regeln -> Regel-Tabelle

Gibt es da zufälligerweise eine Deny-All-Regel? Oder irgendeine mit DNS? Bitte auch Spalte Aktionen beachten.
LigH
Beiträge: 5
Registriert: 28 Dez 2017, 13:17

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von LigH »

Einzig ähnliche Regel: "block NetBIOS/WINS name resolution via DNS"
IPv4-Rules.png
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Kalle
Beiträge: 11
Registriert: 29 Dez 2017, 16:10

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von Kalle »

Hallo an das gesamte Forum,

wenn ich es richtig verstehe gab es auch einen Wechsel des ISP zur Telekom.
Sind die DNS-Adressen vielleicht noch vom alten Provider?
Nicht alle ISP antworten auf auf DNS-Anfragen aus fremden Netzen.
Bitte mal zur Probe den Google-DNS 8.8.8.8 in einem PC eintragen.
VG
Kalle
LigH
Beiträge: 5
Registriert: 28 Dez 2017, 13:17

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von LigH »

Ich habe auch DNS-Server probiert, die zur Telekom gehören sollen. Aber ich teste da morgen noch weiter...
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: R883VAW: Intranet muss ihn als DNS-Server verwenden?

Beitrag von Jirka »

Ja, wenn das alle Firewall-Regeln sind, dann ist der Ansatz von Kalle eine sehr wahrscheinliche Lösung.
Man könnte auch einfach ein
nslookup www.heise.de 8.8.8.8
machen in der Eingabeaufforderung.
Antworten