Discussion:
Fritz box DNS Suffix
(te oud om op te antwoorden)
Stef
2019-11-15 13:05:24 UTC
Permalink
Voor mijn werk maak ik op 2 locaties gebruik van een VPN om met
het bedrijfsnetwerk te verbinden. Kantoor met een Cisco ASA en
thuis met een Fritz 7360. Dit ging altijd prima, maar sinds een
geruime tijd heb ik thuis (Fritz) problemen met benaderen domain
controller. Ik moet voor bedrijfsservers steeds apart inloggen
en ook database verbindingen werken niet goed.

Het kan zijn dat het probleem is ontstaan na een Fritz update
Laatste is van 14.02.2019, maar of het sindsdien is, kan ik niet
me niet herinneren.

Bij nakijken ipconfig op de W10 console viel mij wel een verschil
op dat er mee te maken zou kunnen hebben:

VPN via Cisco ASA:

Windows IP Configuration

Host Name . . . . . . . . . . . . : blablabla
Primary Dns Suffix . . . . . . . : domain.bedrijf.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.bedrijf.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) Ethernet Connection (4) I219-V


VPN via Fritz 7360:

Windows IP Configuration

Host Name . . . . . . . . . . . . : blablabla
Primary Dns Suffix . . . . . . . : domain.bedrijf.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.bedrijf.net
fritz.box

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . : fritz.box
Description . . . . . . . . . . . : Intel(R) Ethernet Connection (4) I219-V


Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.

Is dit iets dat door een Fritz update gekomen kan zijn? En hoe
kom ik er vanaf?
--
Stef (remove caps, dashes and .invalid from e-mail address to reply by mail)

May your Tongue stick to the Roof of your Mouth with the Force of a
Thousand Caramels.
Rob
2019-11-15 13:40:50 UTC
Permalink
Post by Stef
Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.
Is dit iets dat door een Fritz update gekomen kan zijn? En hoe
kom ik er vanaf?
Je zou op de PC de "DNS servers automatisch instellen" kunnen
vervangen door handmatig instellen en dan de adressen van de
domain controllers opgeven.
Stef
2019-11-15 13:52:39 UTC
Permalink
Post by Rob
Post by Stef
Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.
Is dit iets dat door een Fritz update gekomen kan zijn? En hoe
kom ik er vanaf?
Je zou op de PC de "DNS servers automatisch instellen" kunnen
vervangen door handmatig instellen en dan de adressen van de
domain controllers opgeven.
Dat zou kunnen, maar op de 2 locaties zijn die verschillend en moet
je dus steeds handmatig in gaan stellen.

Maar het frustrerende is dus dat het voorheen jaren goed gewerkt
heeft.
--
Stef (remove caps, dashes and .invalid from e-mail address to reply by mail)

Think twice before speaking, but don't say "think think click click".
Rob
2019-11-15 14:52:36 UTC
Permalink
Post by Stef
Post by Rob
Post by Stef
Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.
Is dit iets dat door een Fritz update gekomen kan zijn? En hoe
kom ik er vanaf?
Je zou op de PC de "DNS servers automatisch instellen" kunnen
vervangen door handmatig instellen en dan de adressen van de
domain controllers opgeven.
Dat zou kunnen, maar op de 2 locaties zijn die verschillend en moet
je dus steeds handmatig in gaan stellen.
Maar het frustrerende is dus dat het voorheen jaren goed gewerkt
heeft.
Dat is normaal in de IT. Als iets goed werkt dan komen de paarse broeken
vertellen dat het allemaal anders moet. En dan komen er onvermijdelijk
problemen die er daarvoor niet waren. Ook hebben consumentenproducten
zoals de Fritzbox niet de gedetailleerde configuratiemogelijkheden om
dit soort problemen op te lossen. In een goede router zou je gewoon zelf
kunnen instellen hoe de DHCP server zich moet gedragen.
Miquel van Smoorenburg
2019-11-16 16:18:30 UTC
Permalink
Post by Stef
Bij nakijken ipconfig op de W10 console viel mij wel een verschil
Windows IP Configuration
Host Name . . . . . . . . . . . . : blablabla
Primary Dns Suffix . . . . . . . : domain.bedrijf.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.bedrijf.net
fritz.box
Connection-specific DNS Suffix . : fritz.box
Description . . . . . . . . . . . : Intel(R) Ethernet Connection (4) I219-V
Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.
Is dit iets dat door een Fritz update gekomen kan zijn?
Ik denk dat dit altijd al zo geweest is.
Post by Stef
En hoe
kom ik er vanaf?
Met wat powershell commando's kan je de connectionspecificsuffix
overriden per adapter. Alleen kan je geen "leeg" zetten, dus
euh .. misschien werkt "." ?

Probeer eens iets als dit, in een admin powershell console:

Get-NetAdapter "Ethernet" | Set-DnsClient -connectionspecificsuffix "."

Met "" ipv "." maak je dit weer ongedaan.

Ik vermoed dat het niet veel gaat uitmaken aangezien de FB voor zover ik
weet altijd al die suffix meestuurt (zit in de DHCP lease)

Mike.
Stef
2019-11-17 13:22:24 UTC
Permalink
Post by Miquel van Smoorenburg
Post by Stef
Bij nakijken ipconfig op de W10 console viel mij wel een verschil
Windows IP Configuration
Host Name . . . . . . . . . . . . : blablabla
Primary Dns Suffix . . . . . . . : domain.bedrijf.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.bedrijf.net
fritz.box
Connection-specific DNS Suffix . : fritz.box
Description . . . . . . . . . . . : Intel(R) Ethernet Connection (4) I219-V
Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.
Is dit iets dat door een Fritz update gekomen kan zijn?
Ik denk dat dit altijd al zo geweest is.
Maar er moet iets veranderd zijn zodat het nu via de Cisco ASA
wel goed werkt en via de Fritz niet meer. Volgens onze
systeembeheerder is er aan zijn kant niets veranderd. Dus toch
verdenk ik een wijziging in de Fritz.
Post by Miquel van Smoorenburg
Post by Stef
En hoe
kom ik er vanaf?
Met wat powershell commando's kan je de connectionspecificsuffix
overriden per adapter. Alleen kan je geen "leeg" zetten, dus
euh .. misschien werkt "." ?
Get-NetAdapter "Ethernet" | Set-DnsClient -connectionspecificsuffix "."
Met "" ipv "." maak je dit weer ongedaan.
Ik vermoed dat het niet veel gaat uitmaken aangezien de FB voor zover ik
weet altijd al die suffix meestuurt (zit in de DHCP lease)
Tja, ik kan "." instellen, maar het helpt inderdaad niet.
Probleem is ook dat bij aanmelden al een probleem met de domein
controller gemeld wordt. Het kwaad is dus al geschied voordat ik
er iets aan zou kunnen doen.

Dus ik zou graag die Fritzbox zo instellen dat hij het niet meer doet.
Kan dat?

Alternatief is dat ik de DNS op de Fritz uitzet en dan maar weer DNS
op m'n lokale server (linux) ga draaien. Maar ja, dan krijg ik niet
meer automatisch de juiste DNS'en en moet ik ze handmatig in de server
zetten. Gelukkig wijzigen die niet zo vaak. ;-)
En je hebt weer 2 points of failure: De Fritz en de server moeten
werken voor het maken van verbinding. Nu hoeft alleen de Frits in de
lucht te zijn.

Is zeker wel iets om te proberen of dat het probleem oplost. Zal
er eens mee aan de slag als ik tijd heb (komende week dus niet).
--
Stef (remove caps, dashes and .invalid from e-mail address to reply by mail)

As long as the answer is right, who cares if the question is wrong?
Joe
2019-11-17 14:28:38 UTC
Permalink
Post by Stef
Volgens onze
systeembeheerder is er aan zijn kant niets veranderd.
Hmm, is dit een systeembeheerder met blauwe ogen? Mijn ervaring is dat "niks veranderd" in veel gevallen betekent: Ja, ik heb
zitten klooien maar ik had gehoopt dat jij daar niks van zou merken. En als dat toch zo is zal ik het niet toegeven tot jij bewijst
dat het toch aan het klooien ligt. Eea natuurlijk evenredig met de omvang van "bedrijf".
Flibsy
2019-11-17 15:35:55 UTC
Permalink
Post by Joe
Post by Stef
Volgens onze
systeembeheerder is er aan zijn kant niets veranderd.
Hmm, is dit een systeembeheerder met blauwe ogen? Mijn ervaring is dat
"niks veranderd" in veel gevallen betekent: Ja, ik heb
zitten klooien maar ik had gehoopt dat jij daar niks van zou merken. En
als dat toch zo is zal ik het niet toegeven tot jij bewijst
dat het toch aan het klooien ligt. Eea natuurlijk evenredig met de omvang van "bedrijf".
Klinkt KPN.
--
Flibsy
Luuk
2019-11-17 15:53:08 UTC
Permalink
Post by Flibsy
Post by Joe
Post by Stef
Volgens onze
systeembeheerder is er aan zijn kant niets veranderd.
Hmm, is dit een systeembeheerder met blauwe ogen? Mijn ervaring is dat
"niks veranderd" in veel gevallen betekent: Ja, ik heb
zitten klooien maar ik had gehoopt dat jij daar niks van zou merken. En
als dat toch zo is zal ik het niet toegeven tot jij bewijst
dat het toch aan het klooien ligt. Eea natuurlijk evenredig met de omvang van "bedrijf".
Klinkt KPN.
Nee hoor, er zijn meer 'systeembeheerders' die zo denken. 😉
--
Luuk
Flibsy
2019-11-17 22:15:48 UTC
Permalink
Post by Luuk
Post by Flibsy
Post by Joe
Post by Stef
Volgens onze
systeembeheerder is er aan zijn kant niets veranderd.
Hmm, is dit een systeembeheerder met blauwe ogen? Mijn ervaring is dat
"niks veranderd" in veel gevallen betekent: Ja, ik heb
zitten klooien maar ik had gehoopt dat jij daar niks van zou merken. En
als dat toch zo is zal ik het niet toegeven tot jij bewijst
dat het toch aan het klooien ligt. Eea natuurlijk evenredig met de omvang van "bedrijf".
Klinkt KPN.
Nee hoor, er zijn meer 'systeembeheerders' die zo denken. 😉
Het deed me denken aan ervaringen met KPN als we ze vanuit de bank waar ik
IT deed belden om evidente problemen na te vragen. Tijdens zo'n telefoontje
wisten ze nooit ergens van, maar was het 1 minuut later toevallig net over.

Die manier van denken is zeker niet uniek.
--
Flibsy
Rob
2019-11-17 19:12:33 UTC
Permalink
Post by Stef
Post by Miquel van Smoorenburg
Post by Stef
Bij nakijken ipconfig op de W10 console viel mij wel een verschil
Windows IP Configuration
Host Name . . . . . . . . . . . . : blablabla
Primary Dns Suffix . . . . . . . : domain.bedrijf.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.bedrijf.net
fritz.box
Connection-specific DNS Suffix . : fritz.box
Description . . . . . . . . . . . : Intel(R) Ethernet Connection (4) I219-V
Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.
Is dit iets dat door een Fritz update gekomen kan zijn?
Ik denk dat dit altijd al zo geweest is.
Maar er moet iets veranderd zijn zodat het nu via de Cisco ASA
wel goed werkt en via de Fritz niet meer. Volgens onze
systeembeheerder is er aan zijn kant niets veranderd. Dus toch
verdenk ik een wijziging in de Fritz.
Belangrijk punt is of de domeinnaam toevallig ook bekend is op DNS
op internet (bijvoorbeeld omdat het gewoon hetzelfde is als de internet
domein naam) en wat daar dan voor adres in staat op internet.
Stef
2019-12-09 11:08:17 UTC
Permalink
Post by Rob
Post by Stef
Post by Miquel van Smoorenburg
Post by Stef
Bij nakijken ipconfig op de W10 console viel mij wel een verschil
Windows IP Configuration
Host Name . . . . . . . . . . . . : blablabla
Primary Dns Suffix . . . . . . . : domain.bedrijf.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.bedrijf.net
fritz.box
Connection-specific DNS Suffix . : fritz.box
Description . . . . . . . . . . . : Intel(R) Ethernet Connection (4) I219-V
Dus via Fritz een extra DNS suffix in de search list en een
"connection specific" suffix.
Is dit iets dat door een Fritz update gekomen kan zijn?
Ik denk dat dit altijd al zo geweest is.
Maar er moet iets veranderd zijn zodat het nu via de Cisco ASA
wel goed werkt en via de Fritz niet meer. Volgens onze
systeembeheerder is er aan zijn kant niets veranderd. Dus toch
verdenk ik een wijziging in de Fritz.
Belangrijk punt is of de domeinnaam toevallig ook bekend is op DNS
op internet (bijvoorbeeld omdat het gewoon hetzelfde is als de internet
domein naam) en wat daar dan voor adres in staat op internet.
Hmm, het is nu weer spontaan weg en ook werkt alles weer normaal,
toeval? De Fritz heeft geen update gehad. Vaag.

Die domeinnaam is publiek op te zoeken, alleen wijst hij dan naar
een lokaal IP en werkt dus alleen als je dan op de VPN zit.
--
Stef (remove caps, dashes and .invalid from e-mail address to reply by mail)

Do not do unto others as you would they should do unto you. Their tastes
may not be the same.
-- George Bernard Shaw
Loading...