Fehler "Nicht vorhandene Domäne" oder "Kein solcher Name" DNS Antwort beim Auflösen von Domänennamen

Fehler "Nicht vorhandene Domäne" oder "Kein solcher Name" DNS Antwort beim Auflösen von Domänennamen

37922
Created On 09/30/20 16:44 PM - Last Modified 04/26/21 17:06 PM


Symptom


  • Wenn Sie versuchen, den Domänennamen mithilfe der externen DNS Server NOT (vom Gateway übertragen) aufzulösen, GP wird die folgende Fehlermeldung auf der CLI angezeigt.
Nslookup-Ausgang
  • Das Antwortpaket "Kein solcher Name" wird lokal auf dem virtuellen Adapter empfangen.
  • Diese Antworten sind nicht sichtbar, wenn die Erfassung vom Gateway übernommen wird.
DNS Paketerfassung


Environment


  • Global Protect ( GP ) Client App 4.0.3 und höher.
  • Global Protect Portal konfiguriert, um alle FQDNs mit DNS Servern, die durch den Tunnel zugewiesen (nur Windows) auflösen.


Cause


  • Wenn die Option "Alle" FQDNs mit Servern auflösen, DNS die durch den Tunnel zugewiesen werden (nur Windows)" festgelegt YES ist, die sich bei Network > Global Protect > Portals > (Name) > Agent >App Registerkarte befindet, gehen alle Anforderungen über die DNS Tunnelschnittstelle an den Server/die vom GP Gateway übertragen.
  • Diese DNS von Gateway übertragene Konfiguration befindet sich unter GP : Network > Global Protect > GUI Gateways > (Name) > Agent > Network Services.
  • Alle DNS Anforderungen, die durch den Tunnel geleitet werden und an alle Server bestimmt sind, DNS die vom Gateway übertragen werden, werden lokal mit NOT NXDOMAIN (Nicht vorhandene Domäne oder "Kein solcher Name") beantwortet.


Resolution


Lösung 1:
  1. Verwenden Sie die DNS Server, die über Gateway übertragen GP werden.
  2. Gehe zu GUI : Network > Global Protect > Gateways > (Name) > Agent > Network Services
  3. Konfigurieren   der primären und sekundären DNS
Lösung 2:
  1. Gehe zu GUI : Network > Global Protect > Portals > (Name) > Agent >App Registerkarte
  2. Legen Sie die Option "Alle" FQDNs mithilfe von Servern fest, DNS die durch den Tunnel (nur Windows)" zugewiesen NOwurden.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HB0rCAG&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language