Windows Server 2016 Exchange DNS Fehler | Mehrere Domains

Admiral_Awesome

Cadet 4th Year
Registriert
Aug. 2011
Beiträge
127
Moin Leute,

folgende Situation:

ich baue aktuell eine AD Infrastruktur mit Exchange 2016 auf und verzweifle bei den DNS einträgen auf dem AD.

Name der Domäne: ad.katze.de

Infos zum DC:
Name:
dc1.ad.katze.de
IP: 192.168.0.1

Infos zum Exchange:
Interner Name
: ex1.ad.katze.de
Externer Name: outlook.katze.de
Interne IP: 192.168.0.2
Externe IP: 215.52.58.10 (fiktiv)

Der Exchange soll E-Mails für diese Domains empfangen:
  • katze.de
  • hund.de
  • aber nicht für ad.katze.de (diese Domain ist nur fürs AD)
Die Bereitstellung für externe Clients erfolgt via autodiscover

Ich habe also 4 zusätzliche Forward Lookupzonen erstellt:
  • autodiscover.katze.de
  • outlook.katze.de
  • autodiscover.hund.de
  • outlook.hund.de
Alle Forward Lookupzonen beinhalten einen HOST A Eintrag und verweisen auf die interne IP des Exchange

Beim Domain Provider gibt es entsprechende Hosts ebenfalls, diese verweisen auf die externe IP des Exchange

  • NSLOOKUP von außerhalb (anderer Internetanschluss) funktioniert bei allen 4 FQDN. Es wird immer auf die externe IP des Exchange verwiesen. :)
  • NSLOOKUP von intern liefert bei autodiscover.katze.de und autodiscover.hund.de die interne IP des Exchange. :)
  • NSLOOKUP von intern auf outlook.katze.de oder outlook.hund.de liefert eine nicht autorisierte Antwort und sieht so aus:
Name: outlook.katze.de.katze.de
Adresses:
zwei externe IPs aus einem 62er Netz
und
Name: outlook.hund.de.katze.de
Adresses:
ebenfalls zwei IPs aus einem 62er Netz

Ich weiß nicht wieso er mir bei den beiden "outlooks" nicht die interne IP des Exchange liefert. Irgendwie steh ich auf dem Schlauch..

Vielleicht kann mir jemand helfen

LG :)
 
Ich glaube beim NSLOOKUP hast du den Punkt hinter deinem Namen vergessen (dieser ist hier wichtig).

outlook.katze.de.katze.de

Wie du siehst wird Katze doppelt zurückgegeben. Führe mal dies aus "nslookup outlook.katze.de." (wichtig der Punkt hinten). Was hast du in der Option 15 von deinem DHCP Server stehen?
 
Zuletzt bearbeitet:
Gibt es btw einen Wildcard-DNS-Eintrag im öffentlichen DNS für die Domänen katze.de und hund.de?

Wenn du also bspw. totalerunsinn.katze.de & nochmehrunsinn.hund.de auflösen lässt (also garantiert nicht vorhandene Subdomänen), wird für diese beiden Records ebenfalls die IPs aus dem 62er Netz zurückgegeben?
Hast du mal nachgeschaut was sich hinter diesen beiden (öffentlichen?) IP-Adressen verbirgt?
 
Zurück
Oben