Im Lan funktioniert BIND perfekt aber via OpenVPN auswärts leider keinen Effekt.
Gibt es da eine Möglichkeit das richtig einzustellen?
Danke
was meinst du mit "via OpenVPN" auswärts?
soll die OpenVPN Verbundenen Clienst deinen DNS nutzen?
dann google mal nach "dns push" oder so ähnlich
Danke, ich meinte wenn ich mich mit einem anderen Netzwerk verbinde als meinem eigenen Zuhause.
Also Hotspot vom Handy oder beim Internet in der Firma, Freundin ect.
Dann möchte ich das OpenVPN nutzen weil das BIND die YouTube Werbung perfekt blockt.
https://www.routerperformance.net/opnsense/using-pfblocker-features-in-opnsense/
habe mich an diese Anleitung gehalten.
Leider ohne Effekt wenn ich im VPN bin.
Im OpenVPN als DNS server dann den DNS von LAN IP verteilen und im BIND plugin eine korrekt ACL
Kannst mir das nochmal jemand erklären ich verstehe es leider nicht.
Im Lan geht es Einwandfrei in der Kombi mit den Spamhaus Listen.
Bin ich im VPN kommt sofort wieder Werbung
Quote from: ManuelOS on November 30, 2020, 08:10:56 PM
Kannst mir das nochmal jemand erklären ich verstehe es leider nicht.
Im Lan geht es Einwandfrei in der Kombi mit den Spamhaus Listen.
Bin ich im VPN kommt sofort wieder Werbung
Vergibst du im OpenVPN server auch die Firewall als DNS?
Welcher DNS Eintrag wäre richtig?
Ich habe jetzt die IP von der OPNsense angegeben unter OpenVPN Server Einstellungen leider ohne Effekt hatte vorhin gar keinen eingegeben.
Im Bind Protokoll kann ich aber auch nichts von meiner zugewiesenen IP im Blockabschnitt sehen nur von den Lokalen IP's
Wie hast du das eingestellt?
https://www.youtube.com/watch?v=KVlVhilrFUc&t=225s
nach der Anleitung habe ich das aufgesetzt
wäre schön wenn du mir sagen kannst was ich anderes machen muss damit es funktioniert.
THX ;D
Screenshots von bind:General und OpenVPN server bitte
Im Anhang eingefügt
PDF ist OpenVPN Server
Screenshot portforward 10.10.55.1 auf bind noch
:D ;)
zweite Regel sollte das Interface OpenVPN sein weil das am nächsten an der Quelle ist.
Habe es geändert aber leider nach wie vor ohne Effekt, ist es den überhaupt möglich oder bin ich da auf einem Holzweg?
Du kannst mit Packet capture mal schauen ob die DNS Pakete überhaupt durch gehen