OPNsense Forum

International Forums => German - Deutsch => Topic started by: Wired Life on April 23, 2017, 02:48:56 pm

Title: DNS Anfragen über VPN weiterleiten
Post by: Wired Life on April 23, 2017, 02:48:56 pm
Guten Tag!
Ich hab da mal ein Anliegen:
Ich habe zwei Netzwerke die schon erfolgreich mit OpenVPN gekoppelt sind und möchte nun DNS Anfragen nach lokalen Hosts an den DNS Server im zweiten Netz weiterleiten.
Dazu habe ich den DNS Server vom zweiten Netz (192.168.178.200) in meine OPNsense bei System-Settings-General-DNS Servers eingetragen.
Im Log vom DNS im zweiten Netz sehe ich auch schon Querys von meinem Netz ankommen (nach externen Domains wie facebook usw), bloss funktioniert die Namensauflösung nach lokalen Hosts von meinen Clients nicht.
Code: [Select]
root@kali:~# nslookup bernd-pc
Server: 192.168.176.1
Address: 192.168.176.1#53

** server can't find bernd-pc: NXDOMAIN

root@kali:~# nslookup bernd-pc.localdomain
Server: 192.168.176.1
Address: 192.168.176.1#53

** server can't find bernd-pc.localdomain: NXDOMAIN

Auf der OPNsense sieht das so aus:
Code: [Select]
root@OPNsense:~ # nslookup bernd-pc
Server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find bernd-pc: NXDOMAIN

root@OPNsense:~ # nslookup bernd-pc 192.168.178.200
Server: 192.168.178.200
Address: 192.168.178.200#53

Name: bernd-pc.localdomain
Address: 192.168.178.2

Also prinzipiell nimmt der DNS im zweiten Netz Anfragen von meinem Netz entgegen, aber irgendwas ist da noch falsch  :-\
Title: Re: DNS Anfragen über VPN weiterleiten
Post by: kug1977 on May 11, 2017, 04:32:59 pm
Hi,

mein Vertändnis der beiden Auszüge ist, dass "kali" den lokalen Router fragt, ohne Domain wird da aber nichts an die DNS Server im "Internet" gesendet, da diese nach tld -> domains -> NS auflösen. Was passiert, wenn du auf "kali" als ersten DNS Server 192.168.178.200 einträgst. Dann sollte er diesen als lokalen Server benutzen und auflösen.

Was du nach meinem Verständnis aber eher auf der OPNsense brauchst, ist ein eingerichteter DNS resolver, der localdomain auflöst und an Namen ohne domain einfach diesen Domain anhängt.

Viele Grüße,
Kay-Uwe