lokale Namen nicht über VPN-DNS auflösen

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Josh
Beiträge: 73
Registriert: 21 Aug 2014, 07:45

lokale Namen nicht über VPN-DNS auflösen

Beitrag von Josh »

Hallo zusammen!

Unser Außendienst wählt sich per VPN ins Firmennetzwerk ein. Dazu nutzen die den Lancom Advanced VPN Client in der Version 5.23.

Damit die Namenauflösung über den Firmen-DNS läuft (bzgl. Domänenkommunikation) habe ich im VPN-Client im den Profileinstellungen unter "IPsec-Adresszuweisung" 2x den Firmen-DNS eingetragen. Das funktioniert auch gut.

Wenn nun der Kollege lokal drucken möchte, funktioniert das leider nicht, weil der Druckernamen (BRNxxxxxxx) nicht aufgelöst werden kann.

Habe mir dann gedacht, dass ich einen VPN-Bypass konfiguriere. Also in den ByPass-Regeln den lokalen DNS-Server (Speedport-Router) 2x eingegeben und eine Regel hinzugefügt:

Typ: Domain
Domainname: speedport.ip
Protokoll: alle

Und zu guter Letzt diese Regel im Profil auf aktiv gesetzt.

Trotzdem funktioniert es nicht, da der Druckername nicht aufglöst werden kann. Auch ein Eintrag in der lokalen Host-Datei hilft nicht. Ich habe jetzt eine "Krücke" konfiguriert, indem ich dem Drucker in den Windowseinstellungen die IP-Adresse anstatt dem Namen mitgegeben habe. Aber das stellt mich nicht zufrieden. Ich musste das dann ja immer bei allen machen, die mit dem VPN arbeiten.

Was mache ich falsch? Und wie ist die Lösung?

Router: 1783VA - aktueller Firmwarestand

EDIT:
Ich vermute, dass der Drucker nur über seinen Hostnamen angesprochen wird und nicht über den FQDN. Welche Möglichkeiten der Lösung bieten sich an?
sixty
Beiträge: 131
Registriert: 21 Sep 2010, 22:54

Re: lokale Namen nicht über VPN-DNS auflösen

Beitrag von sixty »

Josh hat geschrieben: Heute, 10:22 Ich vermute, dass der Drucker nur über seinen Hostnamen angesprochen wird und nicht über den FQDN. Welche Möglichkeiten der Lösung bieten sich an?
Wie ist auf dem Client die DNS-Suchliste konfiguriert?
Wenn nur "verbindungsspezifisch", dann wird "BRNxxxxxxx.speedport.ip" gesucht und vermutlich nicht gefunden.
Um "BRNxxxxxxx.firma.tld" zu finden muß "firma.tld" mit in die Suchliste - andere Möglichkeiten wie WINS oder Bonjour mal außen vor.
Antworten