ich hab leider bei einem Kunden ein DNS-Problem, das ich nicht lösen kann und Eure Hilfe benötige!
Kurz zum Setup: PVS steht im Netz: 192.168.255.1/24 Telematik in: 192.168.253.1/24 (KoCo-Box)
Beide Netze sind an einen Gateway angeschlossen, dieser erlaubt beiden (mehr oder weniger) Inet-Zugang (über 192.168.255.1 + 192.168.253.1). Geroutet wird jedoch nur von 255 nach 253 (andersherum nicht). eGK lesen funktioniert einwandfrei, also routing funktioniert (im Gateway sind Routen von 100.102.0.0/15, etc zum Konnektor erstellt, in der Koco-box ist auch eine route eingetragen: 192.168.255.0/24 --> next hop 192.168.253.1). Auch KIM läuft auf IP-Ebene (wenn ich in der PVs statt domainnamen IPs angebe für mail-server).
Das Problem ist die DNS-Auflösung der Mail-Server: Wenn ich an (irgendeinem) Client per nslookup den Mailserver (mail.tm.kim.telematik) direkt über die koco-Box auflöse (nslookup mail.tm.kim.telematik 192.168.253.XX) klappt es sofort, wenn ich das über den Standard DNS (192.168.255.1) machen möchte klappt gar nix, genauso wenn ich nslookup per ssh direkt auf 255.1 ausführe). DNS-routing ist im Gateway konfiguriert (kim.telematik + ti-wa --> koco-box). Im sicherheitsprotkoll des Konnektor bekomme ich folgendes angezeigt:
BlockedPacket=Von 192.168.253.1:38820 nach 192.168.253.XX:53 mit Protokoll UDP über Adapter lan.; Aktion=Drop
Offensichtlich verwirft die Box die DNS-Anfrage und ich finde den Config-Fehler nicht!
ich vermute unter LAN/WAN ist der Routingmodus auf "Block" eingestellt. Überprüfe bitte mal ob dass der Fall ist. Dann verwirft der Konnektor Pakete bzgl E-Rezept/KIM außerhalb des IP-Segmentes (in deinem Fall außerhalb von 192.168.253.0/24) Die Lösung dafür wäre Routingmodus Rerouting zu stellen und Intraroute im Konnektor für PVS zu stellen (192.168.255.0/24 Next Hop 192.168.253.1)
Sage Bescheid, ob das geholfen hat.
1 Mitglied findet das Top!
1 Mitglied hat sich bedankt!
auch wenn das schon ewig her ist – Danke hat super geholfen.
Zusätzlich war folgendes nötig: es reicht nicht (!), im gateway einen dns-proxy zu aktivieren, da die koco-box immer anfragen von diesem (=ist gleich upstream gateway ins internet) verwirft, sondern es klappt nur, wenn man die domains fest in der "hosts" tabelle des gateways einstellt, alternativ beim kim client -Server die box als dns-server eintragen (dann laufen jedoch alle dns abfragen darüber). VG