Digitalisierungsbox Smart 2: DNS Problem bei LAN-to-LAN VPn Verbindung

2 years ago

Hallo Community,

leider scheitere ich beim Übernehmen der Konfiguration von einer DigiBox 1 auf eine DigiBox (Smart) 2 und bitte Euch um Eure Hilfe.

Bisherige Konfiguration:

- IPSec LAN-to-LAN Verbindung zwischen zwei DigiBoxen zwischen Stand A und B.

- Windows Server als zentraler DNS Server an Standort A.

- Als DHCP Server dienen jeweils die DigiBoxen an Standort A und B.

- An beiden Standorten wird über die DHCP Optionen in der Digibox als DNS Server der zentrale Windows Server vom Standort A an die Clients weitergegeben.

Diese Lösung funktioniert, solange man auf der Digibox an Standort B im lokalen LAN IPv6 deaktivert. (Das IPv6 Routing über die IPSec Verbindung der Digiboxen ist mir leider noch nicht gelungen.)

 

Das beschriebene Konzept soll nun mit Digitalisierungsboxen (smart) 2 realisiert werden.

Doch das scheint gar nicht möglich zu sein.

 

Schritt 1.) (erfolgreich)

Einrichten einer IPSec Verbindung zwischen einer Digibox Smart 2 am Standort B zur Digibox Premium am Standort A (dort steht der DNS-Server) 

 

Schritt 2.) (nicht erfolgreich)
Einrichten eines primären DNS Forwarding auf der DigiBox 2 an Standort B auf die IP-Adresse des DNS-Servers an Standort A.

Als sekundärere DNS wird auf der Digibox 2 ein Telekom DNS Server eingetragen.

Der Test mit nslookup auf einem Client zeigt, das die Digibox 2 den Namen des Server nicht auflösen kann. Die direkte DNS Abfrage vom Client am Standort B an den Windows Server am Standort A funktioniert.

Im Logfile der Digibox taucht die folgende Zeile auf, die mich vermuten lässt, das die Digibox die DNS Abfragen nur über den WAN Port senden und nicht über VPN Verbindung:

"Jan 2* 08:50:06 digi daemon.info dnsmasq[25698]: using nameserver 192.168.1.1#53(via ppp1)"

 

Schritt 3.) (nicht möglich)
Wie bisher mit der DigiBox 1 soll am Standort B in den DHCP Optionen der DigiBox die IP Adresse des DNS Servers vom Standort A übergeben werden.
Diese Möglichkeit bietet das Menü leider gar nicht mehr an.


Frage:
Wie kann man mit den Digitalisierungsboxen 2 eine LAN-to-LAN Netzwerk aufbauen, bei sich ein Windows Server mit DNS Funktion nur an einem Standort befindet?
Muss ich einen anderen Router wählen?

 

Vielen Dank für Euer Feedback,

Freundliche Grüße

U. Hetzel

547

4

    • 2 years ago

      Hallo @u-hetzel,

       

      vielen Dank für den detaillierten Beitrag. 

       

      Ich habe dazu bei unseren Spezialisten nachgefragt und kann im Vorwege bereits mitteilen, dass der Punkt 2 evtl. ein Fehler in der Programmierung sein könnte.  Dazu könnte ich ein Ticket an den Remoteservice weiterleiten.

       

      Punkt 3 ist mit der derzeitigen Firmware der Digitalisierungsbox 2 (Smart und Premium) nicht möglich. 

      Dies wird auch noch nicht mit dem kommenden Update geändert werden. Wann es dazu ein Update gibt, ist leider noch nicht bekannt.  

      Dazu wäre jetzt die Frage, wie wichtig Ihnen dieser Punkt ist?

       

      Leider habe ich Sie gerade nicht erreicht, wann würde es besser passen?

      Ich freue mich auf eine Rückmeldung. 

       

      Lieben Gruß, Melanie B. 

      3

      Answer

      from

      2 years ago

      Hallo Melanie B.,

      danke für die Antwort. 

      Meine Erreichbarkeit habe ich direkt an das Team gesendet - bitte versuchen es nocheinmal.

      Die Frage danach, wie wichtig der Punkt 3. ist, lässt sich nicht eindeutig beantworten.

      Irgendwie muss es funktionieren, das es nur einen DNS im Netzwerk gibt. 

      Um diesen einen DNS von einer anderen site aus zu verwenden, sehe ich nur die beiden unter "Schritt 2.)" und "Schritt 3.)" beschriebenen Möglichkeiten.

      Wenn das DNS Forwarding über die VPN Verbindung funktioniert (siehe 2.), dann ist es gar nicht mehr notwendig die DNS-Adresse per DHCP zu verteilen (siehe 3.).

      Mir reicht eine der beiden Lösungen völlig aus. Fröhlich

      mfg

      U.Hetzel

      Answer

      from

      2 years ago

      Hallo @u-hetzel,

       

      danke für die Rückmeldung. 

      Ich habe gerade auf die PN geantwortet. 😊

       

      Lieben Gruß, Melanie B. 

      Answer

      from

      2 years ago

      Hallo @u-hetzel,

       

      vielen Dank für das freundliche Telefonat. 

      Ich habe dazu ein Ticket an das Team vom Remoteservice weitergeleitet. Eine Rückmeldung kann unter Umständen einige Tage dauern.

      Bei Fragen kommen Sie gern wieder auf mich zu. 😊

       

      Lieben Gruß, Melanie B. 

      Unlogged in user

      Answer

      from

    Unlogged in user

    Ask

    from