hallo zusammen,
ich habe in Schulungs-Szenarien häufiger den Fall, dass hinter einem LANCOM-Router (unterschiedliche Modelle, unterschiedliche WAN-Medien) mehrere Rechner und/oder Router nicht den LANCOM als Nameserver nutzen, sondern einen DNS-Server direkt vom Provider oder den Google-DNS.
Ich stelle dabei immer wieder fest, dass nach einigen wenigen (3-4) Geräten die weiteren keine DNS-Auflösung mehr durchführen können.
Hatte bisher noch nicht die Möglichkeit, den Fehler näher einzugrenzen. Zunächst dachte ich, es liege am Provider-DNS, aber auch bei unterschiedlichen Servern habe ich den Fehler gehabt.
Kann es sein, dass in dem Szenario die Firewall etwas als Angriff erkennt und dann blockt? Oder habt ihr eine andere Idee??
Ich werde der Sache dann demnächst mal näher auf den Grund gehen - vielleicht habt ihr ja schon einen Ansatzpunkt.
Vielen Dank!
hyperjojo
Blockt Firewall gehäufte DNS-Anfragen?
Moderator: Lancom-Systems Moderatoren
- Bernie137
- Beiträge: 1700
- Registriert: 17 Apr 2013, 21:50
- Wohnort: zw. Chemnitz und Annaberg-Buchholz
Re: Blockt Firewall gehäufte DNS-Anfragen?
Hi,
Viele Grüße
Heiko
Das kann ich mir nicht vorstellen.Kann es sein, dass in dem Szenario die Firewall etwas als Angriff erkennt und dann blockt?
trace + dnsIch werde der Sache dann demnächst mal näher auf den Grund gehen - vielleicht habt ihr ja schon einen Ansatzpunkt.
Ja, siehe nächste Antwort.Oder habt ihr eine andere Idee??
Ich würde immer dafür Sorge tragen, dass der Lancom Router als DNS fungiert, da er DNS Einträge cached und nicht jedes Mal Anfragen über die Internetleitung laufen müssen. Aus welchem guten Grund müssen die Rechner oder andere dahinterliegende Komponenten aus dem LAN direkt einen DNS im Internet befragen? Das birgt immer die Gefahr, dass interne DNS Anfragen ins Internet gelangen. Bei einem MS-Domain Netzwerk geht es mit externem DNS für Clients grundsätzlich schief!mehrere Rechner und/oder Router nicht den LANCOM als Nameserver nutzen, sondern einen DNS-Server direkt vom Provider oder den Google-DNS.
Viele Grüße
Heiko
Man lernt nie aus.
Re: Blockt Firewall gehäufte DNS-Anfragen?
hallo,
[quote="Bernie137"Aus welchem guten Grund müssen die Rechner oder andere dahinterliegende Komponenten aus dem LAN direkt einen DNS im Internet befragen? Das birgt immer die Gefahr, dass interne DNS Anfragen ins Internet gelangen. Bei einem MS-Domain Netzwerk geht es mit externem DNS für Clients grundsätzlich schief![/quote]
das ist korrekt und sehe ich genauso. In meinem Falle geht es um ein Schulungszenario, in dem ich mit einem Router z.B. eine Standleitung simuliere und meine Teilnehmer mit weiteren Routern dahinter als Übung die Einwahl machen sollen.
Ein Produktiv-Einsatz wäre so natürlich nicht sinnvoll. Dennoch möchte ich nachvollziehen können, warum es in meinem Szenario so ist.
Übrigens habe ich noch herausgefunden:
- Wird im Teilnehmer-Router unter "IP-Parameter" ein externer DNS-Server eingetragen (z.B. über den CompanyConnect Assistent), kommt der o.g. Fehler zu Stande.
- Trage ich im Teilnehmer-Router eine DNS-Weiterleitung von *.* an den gleichen externen DNS ein, funktioniert die Verbindung.
- Manchmal müssen einer oder zwei Router im Schulungsszenario neu gestartet werden und danach funktioniert dann alles einwandfrei...
Wie gesagt, keine tragische Sache. Ich weiß mir zu helfen und für eine Schulung ist das okay so...
Gruß hyperjojo
[quote="Bernie137"Aus welchem guten Grund müssen die Rechner oder andere dahinterliegende Komponenten aus dem LAN direkt einen DNS im Internet befragen? Das birgt immer die Gefahr, dass interne DNS Anfragen ins Internet gelangen. Bei einem MS-Domain Netzwerk geht es mit externem DNS für Clients grundsätzlich schief![/quote]
das ist korrekt und sehe ich genauso. In meinem Falle geht es um ein Schulungszenario, in dem ich mit einem Router z.B. eine Standleitung simuliere und meine Teilnehmer mit weiteren Routern dahinter als Übung die Einwahl machen sollen.
Ein Produktiv-Einsatz wäre so natürlich nicht sinnvoll. Dennoch möchte ich nachvollziehen können, warum es in meinem Szenario so ist.
Übrigens habe ich noch herausgefunden:
- Wird im Teilnehmer-Router unter "IP-Parameter" ein externer DNS-Server eingetragen (z.B. über den CompanyConnect Assistent), kommt der o.g. Fehler zu Stande.
- Trage ich im Teilnehmer-Router eine DNS-Weiterleitung von *.* an den gleichen externen DNS ein, funktioniert die Verbindung.
- Manchmal müssen einer oder zwei Router im Schulungsszenario neu gestartet werden und danach funktioniert dann alles einwandfrei...
Wie gesagt, keine tragische Sache. Ich weiß mir zu helfen und für eine Schulung ist das okay so...

Gruß hyperjojo
- Bernie137
- Beiträge: 1700
- Registriert: 17 Apr 2013, 21:50
- Wohnort: zw. Chemnitz und Annaberg-Buchholz
Re: Blockt Firewall gehäufte DNS-Anfragen?
Hallo,
Viele Grüße
Heiko
Ah ok, verstanden. Sind es Lancom Router? Bestimmte LCOS Version?In meinem Falle geht es um ein Schulungszenario, in dem ich mit einem Router z.B. eine Standleitung simuliere und meine Teilnehmer mit weiteren Routern dahinter als Übung die Einwahl machen sollen.
Viele Grüße
Heiko
Man lernt nie aus.
Re: Blockt Firewall gehäufte DNS-Anfragen?
hallo,
Gruß hyperjojo
ja, es handelt sich ausschließlich um LANCOM-Geräte mit aktuellem LCOS.Bernie137 hat geschrieben:Ah ok, verstanden. Sind es Lancom Router? Bestimmte LCOS Version?
Gruß hyperjojo