AD / DNS / NGINX Subdomains funktionieren nicht

opoderoso

Lieutenant
Registriert
Juni 2006
Beiträge
843
Leider habe ich im Moment ein Problem, das ich einfach nicht schaffe zu lösen. Bin halb am verzweifeln..
Erkannt habe ich das Problem, als auf meinem Nginx Proxy keine Subdomains aufgelöst wurden. Habe dann eine komplett frische Config genommen und nochmals probiert aber keinen Erfolg gehabt.. und denke es liegt am DNS im LAN, ich weiß aber nicht wieso.

AD, DNS, DHCP usw. machen bei mir zwei Server 2016. (192.168.2.20 u. 192.168.2.21), Domäne mm.intranet
Proxy (Ubuntu, 192.168.2.27)

Im DNS sind zwei Zonen angelegt, einmal die Standard also mm.intranet und einmal für Web Intern eine my-domain.de
Für my-domain.de noch zwei A-Hosts "test1" und "test2", beide auf IP 192.168.2.27, also den Proxy.

Nginx ganz simple Testkonfiguration:
http://pastebin.com/e5p0tCMy

NGINX auch als DNS die 192.168.2.20/21. Ein "dig test1.my-domain.de" gibt die IP 192.168.2.27 zurück.


Ich habe jetzt z.B. 2 Client PCs, einer in der Domäne mm.intranet, der andere nicht.

versuche ich jetzt über Browser http://test1.my-domain.de aufzurufen, dann geht es beim Domänen-Client, beim anderen aber nicht.

Beide Clients haben aber 192.168.2.20 und 192.168.2.21 als DNS eingetragen.
Beide Clients lösen über ein nslookup "test1.my-domain.de" mit 192.168.2.27 auf.
Beide Clients pingen erfolgreich auf "test1.my-domain.de" die 192.168.2.27 an.

Ich habe auch schon beim Client ohne Domäne das DNS Suffix "mm.intranet" in den LAN Einstellungen hinterlegt, was aber rein gar nichts gebracht hat.

Sobald ich aber einen nicht Domänen PC habe oder ein Iphone etc.. geht die Webseite nicht.

Extrem seltsam:
Das Iphone z.B. ist im WLAN mit DNS 192.168.2.20/21 und zeigt als "Such-Domains" auch mm.intranet an.
Mit Chrome geht die Seite, mit Safari bricht er ab.

Die Testseite ist nur eine Text index.html Datei..

Ich habe keine Ahnung mehr wo ich noch ansetzen soll oder was mein Problem ist :(
Ergänzung ()

Hier noch zwei Vergleiche:

 
Hi,

probier bitte mal folgendes aus:
1. Gib auf dem Server 192.168.2.27 ein Netzlaufwerk frei. (z.B. einen Ordner "Test")
2. Öffne mit den nicht Domänen PC die Freigabe (\\192.168.2.27\test)
3. Es wird nach einem Benutzer und Kennwort gefragt (gib einen Domänenbenutzer ein)
4. Probier nun nochmal die Webseite.

Nach der ganzen Beschreibung kling es so, dass der Server nur Authentifizerte Benutzer zulässt.
 
Zurück
Oben