Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Wie Domain auf das eigene LAN beschränken?

Wie Domain auf das eigene LAN beschränken?

jogoto25.06.0714:37
Die Überschrift ist saublöd formuliert, ich weiß, aber mir fällt nichts anderes ein.
Es geht um folgendes: ich habe mal wieder Serverprobleme, die, so die einhellige Meinung vieler in vielen Threads auf apple.com, auf meine Wahl der Domain zurückzuführen ist. Da der Server nur lokal zu erreichen ist, habe ich brav "domainname.local" verwendet. Nun scheint ".local" das Problem zu sein und alle raten zu einer "richtigen" Domain wie ".com" oder andere.
Nur, wie verhindere ich, dass eigentlich lokale Anfragen an meinen Server nicht über den Router ins Internet gehen und ich keine oder falsche "Antworten" bekomme? Jemand schrieb, dass man den Router so konfigurieren soll, dass Anfragen an diese Domain ins lokale Netz zurückgeleitet werden, doch wie geht das?
0

Kommentare

_mäuschen
_mäuschen25.06.0714:52

Die lokale IP des Servers verwenden?

0
DonQ
DonQ25.06.0714:56
dns, ausnahme eintragen ?
„an apple a day, keeps the rats away…“
0
jogoto25.06.0715:05
_mäuschen

Ich glaube nicht, dass ich (oder ein x-beliebiger User) Einfluss darauf hat, wie er sich am LDAP-Server anmeldet; ob per IP oder Namen. Ich wüsste auch nicht, wie ich die automatischen Einträge im "Verzeichnisdienst" der Clients dahingehend ändern könnte.


DQ

Der Router hat ja nicht wirklich einen eigenen DNS Server sonder leitet nur DNS Anfragen weiter. Wie kann ich da eine Ausnahme eintragen?
0
DonQ
DonQ25.06.0715:12
Jemand schrieb, dass man den Router so konfigurieren soll, dass Anfragen an diese Domain ins lokale Netz zurückgeleitet werden, doch wie geht das?


ok, du kannst wohl im router, in die blackliste für ein und ausgehend eben domain.local eintragen ?

wahlweise einen 2ten router hinter dem router mit festen weiterleitungen im lan vor dem "netzrouter" mit sperrliste.

gibt einiges.

nur mit script, about und weiter gibt es auch einiges.

musst schauen, du schaffst das schon.

hab gerade gesehen, es geht nur noch der umgekehrte weg in osx, netzwerk, du nimmst ein proxy und schliest .local aus.

sry. aber das ganze wird mir jetzt zuviel glaskugel polieren
„an apple a day, keeps the rats away…“
0
jogoto25.06.0715:16
".local"-Anfragen gehen ja sowieso nicht nach draußen. Jeder Rechner kann sich ja über "Computername.local" mit einem anderen verbinden. Es scheint nur so zu sein, dass man beim Aufsetzen eines DNS ".local" für den Server nicht verwenden sollte.
0
DonQ
DonQ25.06.0715:20
naja, local ist local, erinnert mich irgendwie an 127

passe.
„an apple a day, keeps the rats away…“
0
Marcel Bresink25.06.0715:33
Für diese Fälle ist es üblich, die TLD ".private" zu verwenden. Dass die TLD ".local" nicht verwendet darf, liegt nicht daran, dass es hierfür keine gültigen Einträge im Internet gibt, sondern daran, dass diese Domain für Bonjour reserviert ist. Das führt also zu einigen Konflikten zwischen dem selbst konfigurierten DNS und dem mDNSResponder von Mac OS X.

Also einfach den privaten DNS-Server mit einer Domain wie "meinnetz.private" aufsetzen.
0
jogoto25.06.0715:46
Marcel Bresink

Danke, das ist mal `ne Aussage.
Ich wühle mich schon seit Tagen durchs Netz und finde nur halbwahres oder schlimmeres (Vorschlag auf discussions.apple.com: "yahoo.com" verwenden).
Ich werde es gleich mal versuchen.
Kannst Du mir in diesem Zusammenhang noch was anderes sagen? Was muss ich als LDAP Verzeichnis im Workgroupmanager sehen, wenn alles (DNS, OpenDirectory, AFP ...) richtig aufgesetzt ist?
"Angemeldet als diradmin im Verzeichnis: /LDAPv3/..." und dann? IP (192. ...)? Servername? 127.0.0.1?
0
Marcel Bresink25.06.0716:13
Die Anzeige im Arbeitsgruppen-Manager lautet eigentlich immer "/LDAPv3/127.0.0.1".

In diesem speziellen Fall findet kein Fernzugriff auf den LDAP-Server statt, sondern es findet eine ferne Server-Management-Sitzung statt, deren Back-End auf dem Server selbst läuft. Das Server-Back-End verbindet sich dann lokal mit dem gleichen Rechner, wozu es die Loopback-Adresse 127.0.0.1 verwendet.
0
jogoto25.06.0716:57
Ok, danke Dir. Ich hatte schon gefürchtet, dass ich bei der Anzeige "127.0.0.1" in einem Verzeichnis arbeite, auf das ich nachher von den Clients nicht zugreifen kann.
Jetzt muss ich noch mein Pletten-Problem lösen und dann kann ich installieren.
0
jogoto25.06.0716:58
Na mit "Pletten" kanns auch nicht gehen.
"Platten"
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.