LDAP LDAP bei Internet-/DDNS-Ausfall lokal nicht erreichbar – Best Practice für internes DNS gesucht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

joli

Benutzer
Registriert
10. Jan. 2020
Beiträge
14
Reaktionspunkte
4
Punkte
3
Hallo zusammen,

ich betreibe auf meiner Synology NAS den LDAP-Server und nutze diesen sowohl im Heimnetz als auch von externen Standorten.

Aktuell greife ich über einen FQDN (Synology-DDNS) auf den LDAP-Server zu.

Problem:
Wenn es zu einem Internet- oder DDNS-Ausfall kommt, ist selbst im lokalen Netzwerk kein Login mehr möglich, da der LDAP-Server über den konfigurierten Hostnamen nicht mehr aufgelöst bzw. erreicht werden kann.

Ziel:
Ich möchte erreichen, dass:
  • intern (LAN) der LDAP-Server weiterhin zuverlässig erreichbar ist
  • extern weiterhin der Zugriff über FQDN funktioniert
  • ein Internet-/DDNS-Ausfall keinen Einfluss auf lokale Logins hat
Idee:
Ich vermute, dass eine Art „Split-DNS“ bzw. internes DNS notwendig ist, sodass der LDAP-FQDN intern auf die lokale IP zeigt.

Meine Fragen:
  1. Wie setzt ihr so ein Setup aktuell mit Synology um?
  2. Ist das Paket Synology DNS Server hierfür der richtige Weg? Wenn ja, wie genau muss hier die Konfiguration aussehen?
  3. Gibt es ggf. elegantere Lösungen (z. B. nur gezieltes Override einzelner Hosts statt kompletter Zone)?

Vielen Dank schonmal :)
 
  1. Ich habe intern eine eigene Domain (DNS Bind9) aufgesetzt, die Services spreche ich mit dem FQDN an.
  2. Kann ich Dir nicht sagen, aber meistens ist es leider so, das die Pakete, die über die GUI konfigueriert werden, sehr stark beschnitten sind.
  3. Splitt-DNS ist hier schon der richtige Weg.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat