OPNsense Forum

International Forums => German - Deutsch => Topic started by: Patzi on October 22, 2023, 07:06:34 PM

Title: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 22, 2023, 07:06:34 PM
Hi,
ich versuche schon seit mehren Tagen einen lokalen DNS Server auf meiner OPNsense zum laufen zu bekommen aber leider schaffe ich Unbound Dns weder DNSMasq-DNS zum laufen zum bringen sobald ich sie aktiviere wird keine DNS mehr aufgelöst.

Ich habe unter System-->Settings-->General 1.1.1.1 und 8.8.8.8 angegeben Gateway:None
Und keinen Hacken auf der Seite.
Ich kann die Server von der Opnensense shell pingen.

Sobald ich Unbound und DNSmasq ausschalte und die Geräte direkt die Server zugewiesen bekommen Funktionierts!

Bin für jeden Tipp Dankbar.
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: uneu on October 22, 2023, 07:58:04 PM
Ohne Auswahl eines zugehörigen Gateway funktioniert das aber nicht.
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Monviech (Cedrik) on October 22, 2023, 09:42:25 PM
Unbound ist eigendlich sehr einfach einzurichten.
Schaltet man an und es funktioniert weil es ein rekursive DNS Resolver ist. Man braucht keine weiteren DNS Server anzugeben oder Weiterleitungen einzurichten.

Das einzige ist, dass man in der Firewall Port 53 (DNS) auf Destination "This Firewall" zulassen muss, in jedem LAN/OPT interface was auf Unbound zugreifen soll. Danach verteilt man den Server mit DHCPv4 (Gateway Addresse der Firewall) (IPv4) oder SLAAC/DHCPv6 (IPv6) (Link Local IPv6 Addresse oder ULA)

Wenn die OPNsense selber den eigenen Unbound verwenden soll, gibt man 127.0.0.1 und Gateway none ein. Und man macht den Haken raus dass der ISP die DNS Server überschreiben darf.
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 23, 2023, 06:38:14 AM
Hab es auch schon über das WAN  Gateway versucht aber leider ohne erfolg!



Wenn man nichts einträgt bei den Schnittstellen verwendet er doch automatisch die 127.0.0.1 oder sehe ich das falsch?
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Tuxtom007 on October 23, 2023, 08:40:12 AM
Quote from: Patzi on October 23, 2023, 06:38:14 AM
Wenn man nichts einträgt bei den Schnittstellen verwendet er doch automatisch die 127.0.0.1 oder sehe ich das falsch?
Einfach in die Hilfe schauen:
"Leer lassen, um die Standard-DNS-Server des Systems zu verwenden: Diese Schnittstellen-IP-Adresse, wenn ein DNS-Dienst aktiviert ist, oder die konfigurierten globalen DNS-Server."
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 23, 2023, 04:23:46 PM
Ja genau das hab ich gemacht!

Firewall kann ja nicht das Problem sein wenn ich von der Shell pingen kann oder?


Hier mal Screenshots von der Konfiguration und das Logfile nach dem Start!
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Monviech (Cedrik) on October 23, 2023, 05:58:30 PM
Bei Unbound bei Interfaces "all (recommended)" lassen. Es hat einen Grund warum es recommended ist.

Query forwarding aus lassen, das brauch unbound nicht. Es hat root hints.
https://www.iana.org/domains/root/servers
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 23, 2023, 06:16:10 PM
Gerade versucht leider ohne erfolg!

Logfile sieht sehr ähnlich aus und ist angehängt!
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Tuxtom007 on October 23, 2023, 07:32:02 PM
Nehme mal bei "Services: Unbound DNS: Query Forwarding"
das " Use System Nameservers" raus und starte den Unbound neu.

Unbound holt sich selber eine Liste der Root-DNS-Server, damit sollte der funktionieren.

Firewall-Regel für "Allow DNS". hast du ja wohl, mache die als Floating-Regel reine mit "Interface = All Network" , Direction "in", Destination "This Firewall"


Das teste erst mal, damit muss es funktionieren.
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 24, 2023, 11:24:53 AM
Das hab ich gestern schon rausgenommen leider ohne erfolg!

Wo genau sollte diese Regel sein? Bzw wo muss ich sie anlegen? Firewall Rules WAN? Oder unter Floating?

Wie genau sollte diese Regel Aussehen?
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Tuxtom007 on October 24, 2023, 12:58:56 PM
Quote from: Patzi on October 24, 2023, 11:24:53 AM
Das hab ich gestern schon rausgenommen leider ohne erfolg!
Wo genau sollte diese Regel sein? Bzw wo muss ich sie anlegen? Firewall Rules WAN? Oder unter Floating?
Wie genau sollte diese Regel Aussehen?
So ist die bei mir, der Alias OPNSense beinhaltet bei mir alle Gateway-IPs , sollte auch mit "this firewall" gehen

Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Tuxtom007 on October 24, 2023, 12:59:24 PM
und Teil 2
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 24, 2023, 06:13:55 PM
Habs jetzt so angelegt aber leider keine Änderung sichtbar!

Verstehe es einfach nicht gibs eine Möglichkeit alle Unbound Einstellungen zum Zurücksetzen?
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Monviech (Cedrik) on October 24, 2023, 06:23:54 PM
Es funktioniert nicht nützt nicht viel.

Es wäre mal interessant was genau nicht funktioniert. Benutze mal Paketmitschnitte im LAN um herauszufinden, ob die DNS Pakete eines Clients bei der OPNsense ankommen. "Interfaces: Diagnostics: Packet Capture" und Port 53 mitschneiden.

Danach schaust du in der Firewall nach was mit den Paketen passiert (z.B. drop oder allow) in "Firewall: Log Files: Live View"

Jetzt überprüfst du, ob die Firewall Pakete in das Internet sendet, zu den Root DNS servern. Paketmitschnitt auf dem WAN interface und Port 53 mitschneiden.

So würde eine Anfrage ins WAN von Unbound aussehen:
https://forum.opnsense.org/index.php?topic=36425.msg177825#msg177825
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 25, 2023, 08:26:51 AM
Hier die 3 Test meiner Meinung Funktioniert das alles ganz normal und ich bekomme die antworten!


Bin gespannt was ihr dazu sagt!
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 26, 2023, 07:11:24 PM
Also niemand eine Idee an was es scheitert?
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Monviech (Cedrik) on October 26, 2023, 07:22:39 PM
Du hast halt nie geschrieben, dass NordVPN verwendet wird. Das macht das Setup komplexer und das Troubleshooting schwieriger.
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 27, 2023, 03:03:52 AM
Sry hab nicht gedacht das es einen Unterschied macht da der komplette WAN Traffic darüber geleitet wird

Gibt es eine Möglichkeit DNS nicht über NordVPN abzufragen?

Bzw was müsste ich beim setup ändern?
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 27, 2023, 04:43:07 PM
Es ist spannend beim neustart von opnsense funktioniert unbound für kurze zeit und ladet die adressen in denn cache die sind dann auch weiterhin aufrufbar aber nach kurzer zeit<1min wird nichts mehr gefunden was nicht schon im cache liegt
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Tuxtom007 on October 27, 2023, 06:52:06 PM
Quote from: Patzi on October 27, 2023, 04:43:07 PM
Es ist spannend beim neustart von opnsense funktioniert unbound für kurze zeit und ladet die adressen in denn cache die sind dann auch weiterhin aufrufbar aber nach kurzer zeit<1min wird nichts mehr gefunden was nicht schon im cache liegt
Schalte mal den NordVPN Kram ab und teste, ob es dann funktioniert oder bringe es in Funktion - wenn das geht, kannst dir Gedanken über NordVPN machen.
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 27, 2023, 07:19:43 PM
Gerade versucht sobald das NordVPN Interface aus ist , einmal reboot und unbound läuft ganz normal!

Hast du eine Idee woran das mit NordVPN liegen kann?
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Tuxtom007 on October 28, 2023, 08:25:24 AM
Kann ich nur vermuten:

NordVPN lässt die DNS-Anfrage zu den Root-Server oder zu Cloudflare / Quad9 nicht durch und erzwingt auf eigene DNS-Server.

Meine persönliche Meinung: lass den Mist weg, das ist eh nur eine Pseudo-Sicherheit.
Auf Mobilgeräten, die sich in fremde Netze einloggen, macht das Sinn aber nicht für zuhause.
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 28, 2023, 08:36:23 PM
Es sollte ja auch möglich sein die Dns abfrage nicht über die Vpn verbindung zu machen?

Wenn ich bei unbound outgoing interface auf Wan stelle !

Funktioniert aber leider!

Hab ich da einen denkfehler?
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: tabsats on October 29, 2023, 09:31:19 AM
Schau dir das mal an, ich hab mein Unbound in Verbindung mit nem VPN so eingerichtet, ist zwar ein größeres Prohekt aber man lernt viel damit: https://schnerring.net/blog/opnsense-baseline-guide-with-vpn-guest-and-vlan-support/#overview

LG
Title: Re: Lokaler DNS Server Funktioniert nicht
Post by: Patzi on October 31, 2023, 05:31:00 AM
Hab jetzt mal rausgefunden das es für 2-3h perfekt funktioniert hat dann hat unbound aufgehört DNS Anfragen zu beantworten hat das Problem schon mal jemand gehabt?