OPNsense Forum

International Forums => German - Deutsch => Topic started by: chris42 on June 28, 2019, 02:04:49 PM

Title: Unbound Überbrückung per VLAN möglich?
Post by: chris42 on June 28, 2019, 02:04:49 PM
Hallo,

ich habe mehrere VLANs an meinem Opnsense laufen und Unbound als DNS Forwarder eingestellt.
Für mein lokales LAN habe ich zusätzlich eine Überbrückung für die darin betriebenen Rechner eingerichtet. Entsprechend liefert unbound lokale Adressen an Stelle von globalen Adressen zurück.

Nun tut unbound dies allerdings auch in anderen VLANs als meinem lokalen LAN, z.B. Gäste oder IoT Netz. Kann ich in unbound irgendwo einstellen, dass die Überbrückung nur für ein bestimmtes VLAN gilt? (Ohne unbound für andere VLANs komplett zu deaktivieren?)

Danke
  Chris
Title: Re: Unbound Überbrückung per VLAN möglich?
Post by: JeGr on June 28, 2019, 02:54:06 PM
> Unbound als DNS Forwarder eingestellt.

Kurz nachgefragt: Wirklich als Forwarder (mit Haken drin etc.) oder eher Resolver?

> Nun tut unbound dies allerdings auch in anderen VLANs als meinem lokalen LAN, z.B. Gäste oder IoT Netz.

Klaro, die Overwrites die du definierst bzw. Dinge die er durch DHCP lernt sind natürlich "global" in seinem Cache.

> Kann ich in unbound irgendwo einstellen, dass die Überbrückung nur für ein bestimmtes VLAN gilt?

In der Oberfläche - man mag mich korrigieren - glaube ich nicht. Es wäre aber evtl. möglich mit manuell konfigurierbaren Views aber da müsste man sich in die Unbound Konfiguration etwas tiefer einlesen, ob man das spezifisch an eine View hängen kann.
Title: Re: Unbound Überbrückung per VLAN möglich?
Post by: p1n0ck10 on June 30, 2019, 10:49:18 PM
Du könntest 2 versch. DNS Resolver verwenden. z.B Unbound und Bind oder DNSmasq. Du kannst diese ja nur für bestimmte Interfaces nutzen wo die entsprechenden Vlans liegen...