Aufgrund der hier gestellten Frage bezüglich IDS IDP bin ich darauf gekommen, dass mein Problem evtl. ähnlicher Natur ist.
Ich greife schon immer per VPN (erst OpenVPN, dann Wireguard) auf mein Büronetzwerk zu damit ich auch von zuhause aus an die Daten meines NAS (Synology) komme.
Die Syn hat den Hostnamen "Diskstation".
Im Büro liefere ich per GPO an alle Rechner die Netzlaufwerke aus per "\\Diskstation\...". Soweit so gut.
Da mein Laptop sowohl im Büronetz als auch via VPN angebunden ist, bekommt er diese Netzlaufwerke auch via GPO.
Damit das auch von extern funktioniert habe ich die HOSTS Datei von Windows entsprechend angepasst und Diskstation nach 192.168.0.3 aufgelöst.
Das ging auch einwandfrei bis ich im Büro auch auf Unifi Cloud Gateway Ultra umgestellt habe.
Seitdem funktioniert der Weg mit der HOSTS Datei nicht mehr.
Wird da was geblockt?
Ich habe als Workaround nun die Netzlaufwerke von Diskstation auf IP umgestellt mit dem Effekt, dass nun Windows meckert, dass manche Dateien (vor allem ZIPs) ein Risiko darstellen und ich immer expizit "ja" sagen muss. Alle Tricks via Intranet Zone/Sites, die man im Netz so findet funktionieren nicht.
Ich würde daher gerne wieder auf die HOSTS Datei zurück kommen oder gerne auch einen anderen Weg gehen, der die HOSTS Datei unnötig macht.
Zusatzhinweise:
Auf der Syn liegt auch mein AD und daher auch mein DNS vom Büronetzwerk.
Das Büronetzwerk hat sowohl einen Domain NetBIOS-Name als auch einen Domainnamen "xxx.LOCAL".
Im Wireguard habe ich es mit "kein DNS Eintrag" und auch mit "DNS auf die Syn" versucht.
EDIT: Noch keine Zonenfirewall auf dem Büro UCG Ultra.
Irgendwelche Vorschläge?
Gruß