OPNsense Forum

International Forums => German - Deutsch => Topic started by: mzurhorst on December 12, 2025, 09:23:37 AM

Title: DNS Setup mit Unbound, DNSmasq und AdGuardHome --- Wie viele Optionen gibt es?
Post by: mzurhorst on December 12, 2025, 09:23:37 AM
Guten Morgen zusammen.

Der Titel sagt im Prinzip schon alles:  Ich muss mich über Weihnachten endlich mit dem Ende von ISC DHCP beschäftigen, und das führt zwangsläufig zu Fragen im Zusammenhang mit DNSmasq. Je mehr ich lese, desto mehr "Meinungen" finde ich zu dem Thema. Nun frage ich mich:


Im Moment habe ich AdGuardHome als DNS-Server für die Clients. Dieser leitet 100% an Unbound weiter. Fertig. Lief so nun 2 Jahre einwandfrei.


Mich reitet die Frage, welcher Dienst nun der DNS-Server auf Port 53 sein soll in Zukunft? Und wie viel Unfug ich ineffizient ans Laufen bekomme, weil ich einer falschen Meinung im Internet gefolgt bin?

1)  Client --> AGH --> extern: Unbound
                   |
                   --> intern: DNSmasq

Das habe ich gerade testweise laufen. DNSmasq läuft auf Port 53000 und löst die lokale Domain auf mit folgendem Eintrag in AGH:  [/zurhorst.baerl/]192.168.1.1:53000


2)  Client --> DNSmasq --> AGH --> Unbound

3)  Client --> DNSmasq --> AGH --> Unbound
                       |
                       --> Unbound  (Fallback, falls AGH ausfällt)

4)  Client --> DNSmasq --> AGH --> Provider-DNS

Alle diese Varianten, wo ich den DNSmasq auf Port 53 setze, die habe ich bisher noch nicht angefasst.


Was ist denn nun richtig?


Danke & viele Grüße,
   Marcus




Title: Re: DNS Setup mit Unbound, DNSmasq und AdGuardHome --- Wie viele Optionen gibt es?
Post by: Patrick M. Hausen on December 12, 2025, 10:22:53 AM
Ich sehe zwei sinnvolle Setups:

- DNSmasq für alles (DHCP und DNS)
- Kea und Unbound

Beide potentiell kombiniert mit AdGuard Home.

Ich verwende Kea und Unbound mit AGH und das funktioniert prima. Ich registriere allerdings keine dynamischen Leases im DNS - das hatte ich auch mit ISC nicht getan. Statische Leases funktionieren prima.
Title: Re: DNS Setup mit Unbound, DNSmasq und AdGuardHome --- Wie viele Optionen gibt es?
Post by: kruemelmonster on December 12, 2025, 02:33:11 PM
Ich habe vor kurzem (vor/letzte? Woche) von ISC / unbound / AdGh umgestellt.

Nutze jetzt AdGh zusammen mit dnsmasq und unbound. Das funktioniert stabil.
AdGh leitet an unbound weiter. Dnsmasq macht DHCP und ist autoritativer DNS-Server für meine interne Domain. Anfragen dazu werden von unbound dorthin umgeleitet. Funktioniert im dnsmasq mit statischen Überschreibungen und auch mit dynamischen IPs.