OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Bind & DNS over TLS
« previous next »
  • Print
Pages: [1] 2

Author Topic: Bind & DNS over TLS  (Read 9020 times)

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Bind & DNS over TLS
« on: December 23, 2018, 09:59:48 am »
Hallo,

gibt es einen Weg Bind und DNS over TLS (unbound) gleichzeitig zu verwenden?
Ich habe es über DNScrypt schon versucht aber das hat leider nicht funktioniert.

Ich wünsche euch noch einen schönen 4. Advent.

Gruß
PaoPao
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #1 on: December 23, 2018, 11:07:58 am »
Bind unterstützt es nativ leider nicht. Was war das Problem bei dnscrypt?
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #2 on: December 25, 2018, 06:37:44 pm »
Ich habe es leider mit keinen DNS Server zum Laufen gebracht und ich habe irgendwann aufgegeben.
Ausserdem ist es "nur" DNScrypt.
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #3 on: December 25, 2018, 07:41:43 pm »
Das liegt aber nicht am Plugin ;)
DoH kann es doch auch ...
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #4 on: December 27, 2018, 10:19:55 am »
Mit DoH kann man auch leben :)

Es liegt bestimmt an meiner Konfig.
Gibt es vielleicht ein Tutorial für Bind & dnscrypt?
Dann würde ich noch einen Anlauf starten.
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #5 on: December 27, 2018, 10:46:42 am »
Firewall - Virtual IPs .. Alias hinzufügen mit Interface Localhost und IP 127.0.0.8/8
In DNSCrypt den Haken bei Allow Privileged Ports rein und dann bei Listen 127.0.0.8:53

Dann im BIND als Forwarder 127.0.0.8 ... das wars ..
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #6 on: December 27, 2018, 03:10:22 pm »
Vielen Dank für den Tipp.
Wie sieht es mit dem Service Unbound DNS?
Wird der Service disabled?
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #7 on: December 27, 2018, 04:57:01 pm »
Brauchst du ihn?
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #8 on: December 27, 2018, 05:29:23 pm »
Nein wenn es ohne ihn geht ist das auch OK.
Muss in System - Settings - Generall ein DNS Server eingetragen werden?

Ich habe jetzt einmal einen DNS Server eingetragen mit WAN Gateway.
Es läuft aber Bind scheint nicht zu greifen. In den Logfiles ist nichts eingetragen.
« Last Edit: December 27, 2018, 06:00:46 pm by PaoPao »
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #9 on: December 27, 2018, 05:59:53 pm »
Wenn es leer ist nimmt er localhost. Dann musst du Unbound stoppen und Bind auf Port 53 hören lassen
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #10 on: December 27, 2018, 07:21:03 pm »
Leider klappt es nicht wie geplant.

Hier die Config:








Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #11 on: December 27, 2018, 10:47:42 pm »
Bei der acl fehlt 127.0.0.0/8

Wenn Unbound gestoppt ist sollte Bind auch auf die LAN IP hören
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #12 on: December 28, 2018, 08:23:41 am »
Vielen Dank für die Unterstützung!

"Wenn Unbound gestoppt ist sollte Bind auch auf die LAN IP hören"
Was meinst du damit?

Leider hat das Hinzufügen bei ACL nicht geholfen.

Benötigt man vielleicht noch den DNS Port Forward wie im BIND Turorial bei routerperformance genannt?
« Last Edit: December 28, 2018, 08:25:48 am by PaoPao »
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #13 on: December 28, 2018, 11:30:25 am »
Also deine Clients im LAN bekommen doch die LAN IP deiner Firewall als DNS vergeben.
Wenn Unbound gestoppt ist, muss ja irgend ein DNS Server auf der LAN IP der Firewall auf Port 53 arbeiten, d.h. du solltest bei BIND die Listen Address auch die LAN IP der Firewall eintragen.

Den Portforward brauchst du nur wenn du Unbound zusätzlich betreiben willst ...
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #14 on: December 28, 2018, 03:43:16 pm »
Leider noch keine Besserung obwohl ich jetzt die 192.168.1.1 bei Listen IPs eingetragen habe.

Log File:
GENERAL - relsover: info: resolver priming query complete
QUERIES - client@.....127.0.0.8#.....

Wo liegt der Fehler?

Sorry das ich euch so beschäftige.
« Last Edit: December 28, 2018, 03:57:54 pm by PaoPao »
Logged

  • Print
Pages: [1] 2
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Bind & DNS over TLS
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2