Experte gesucht: Windows 2003 und dns

meisteralex

Lieutenant
Registriert
Juni 2003
Beiträge
552
Servus, also im Moment sieht es wie folgt aus
Will dass mein Server win 2k3 die angeschlossenen clients ins internet bring
dies soll per nat (network adress translation) erfolgen, also quasi dass was ein router macht
die nat-funktion von windows kommt nicht in frage - bitte nicht fragen warum
habe jetzt eine lösung von kerio gefunden (kerio winroute firewall pro 6.08)
unter xp läuft alles super, unter win2k3 läuft nix im netzwerk mit internet
nach rumprobieren habe ich herausgefunden, dass es am dns dienst liegt
das nat-programm ist ja sozusagen ein dns-forwarder, der anfragen an den server weiterleitet zu den dns servern im netz
macht er auch ganz gut, nur folgendes problem. da ich eine aktive directory aufbauen möchte, brauche ich dafür den internet dns dienst von windows 2k3, welcher sich jedoch mit dem dns-diens von der nat-software in die haare kommt (im endeffekt ist es, so , dass der dns dienst von ms startet, der andere sagt port 53 belegt cannot blabla!)
mein gedankengang ist nur, dem dns dienst von win2k3 zu sagen: "ey du, wenn du in demen lokalen dns gedönse keinen entsprechenden eintrag hast, dann guck doch mal nach der einen einwahlverbindung mit dem namen t-online und schau mal ob da villeicht nochn paar dns-server drinne sind, die du gebrauchen kannst"!

es soll dann so ablaufen:
client wird angemacht
client bekommt vom server per dhcp ne ip mit entsprechendem daten zu dns (im demfall auch der server und getaway , auch der server)
client will ins internet
stellt anfrage an getaway (an server)
der sagt "huch ich kann die dns nicht auflösen" und guckt bei den servern von t-online nach
dort findet er die ip und sag dem client probiers mal mit der ip hier
client nimmt die ip und stellt ne anfrage wieder an seinen getaway
der getaway (die nat-software) merkt "aha da isn client der will ne ip-translation haben"
die nat-software erledit dem rest, indem sie den request ins internet stellt und dem client dann das internetgedönse zur verfügung stellt

nun meine fragen:
ist sowas überhaupt möglich oder ist das zuviel gefummel ?
hat jemand eine andere lösung parat (nat von win2k3 ist auf keinen fall gewünscht! win2k3 muss betriebssystem sein! proxy ist auch nicht gewünscht, muss nat sein!)
wäre es vielleicht sinvoller auf den isa-server von microsoft aufzubauen?

jetzt bin ich mal gespannt, ob jemand ne antwort hat!
 
wenn du das active directory von win2k3 nutzen willst und dich in der domain am server anmelden willst wirste um den eigenen dns nicht rumkommen, bzw ist mir keine lösung bekannt da ansonsten oft ein fehler kommt dass der server nicht gefunden werden konnte. der server war zwar 2000, aber viel sollte sich da nicht geändert haben.
der server war dann so eingerichtet dass er vom router(welcher sich die einträge von t-online holt) sich die einträge holt und sowohl diese als auch die eigenen zur verfügung stellt. allerdings war dazu einiges an friemelarbeit nötig da die von windows erstellte rootzone (der . ) damit nicht funktioniert. der . musste gelöscht werden und die domain angepasst werden. alle einträge weiss ich allerdings nicht auswendig. vll kann dir jemand anderes da weiterhelfen. (zumindest wäre ich froh wenn es eine andere möglichkeit gäbe)
 
Hi, DC und I-Net-Router auf einer Kiste ist denke ich keine gute Idee, allein von wegen Sicherheit (Domänen-PW, shares, usw). Winroute ist auch imo dafür konzipiert, auf nem seperatem PC zu laufen, dann gibts auch keine Port 53 Konflikte, sondern die komm. dann darüber.
Alternativ könntest du, wenn du keinen PC mehr über hast, alle clients und die Domäne in der lmhosts eintragen, mit dem 2k3 server als gateway und dort dann den DNS deaktivieren, weiß aber nicht, ob winroute das dann übernimmt und obs überhaupt so geht. Ist nur so ein Gedanke :)

Ich frag mal jetzt doch ;): Was hast du denn für üble Erfahrungen mit dem Windows NAT gemacht, das du partout davon nix wissen willst ? Das funzt doch eigentlich ganz gut im Zusammenspiel mit DNS-Anfragen der Clients.

PCB
 
Zurück
Oben