1
German - Deutsch / Re: DNS lookup funktioniert nicht bei Zugang über 3G-Modem (Multi WAN)
« on: January 26, 2018, 10:56:27 am »
Danke für die Hilfe!
Wie schon beschrieben, es werden an den Rechnern, die am INTERNAL-Interface des OPNsense hängen (per LAN oder WLAN, ist gebricht) keine DNS-Namen aufgelöst, wenn nur über 3G Verbindung zum WAN besteht (wenn WAN-Zugang per Ethernet läuft, werden die Namen aufgelöst). Als DNS-Server kriegen die Rechner vom OPNsense per DHCP die IP-Adresse des OPNsense (hier 10.0.0.1). Per IP-Adresse erreiche ich jedoch externe Stationen im Internet.
Am einfachsten zu beschreiben ist dieses Phänomen wohl durch die folgenden nslookup-Befehle, die ich auf einem Rechner am INTERNAL-Interface ausführe.
Die 2. IP ist von Quad9 als zweite Adresse für den gleichen Dienst wie 9.9.9.9 angegeben. Die Server an sich sind erreichbar (s.o.)
Tatsächlich hatte ich die beiden DNS-Server (9.9.9.9 und 149.112.112.112) als Monitoring-Adressen für die beiden Gateways eingerichtet. Habe jetzt andere Adressen für das Monitoring genommen. Gleiches Phänomen.
Wie schon beschrieben, es werden an den Rechnern, die am INTERNAL-Interface des OPNsense hängen (per LAN oder WLAN, ist gebricht) keine DNS-Namen aufgelöst, wenn nur über 3G Verbindung zum WAN besteht (wenn WAN-Zugang per Ethernet läuft, werden die Namen aufgelöst). Als DNS-Server kriegen die Rechner vom OPNsense per DHCP die IP-Adresse des OPNsense (hier 10.0.0.1). Per IP-Adresse erreiche ich jedoch externe Stationen im Internet.
Am einfachsten zu beschreiben ist dieses Phänomen wohl durch die folgenden nslookup-Befehle, die ich auf einem Rechner am INTERNAL-Interface ausführe.
Code: [Select]
root@localhost:~$ nslookup
> www.w3.org
Server: 10.0.0.1
Address: 10.0.0.1#53
** server can't find www.w3.org.localdomain: SERVFAIL
> server 9.9.9.9
Default server: 9.9.9.9
Address: 9.9.9.9#53
> www.w3.org
Server: 9.9.9.9
Address: 9.9.9.9#53
Non-authoritative answer:
Name: www.w3.org
Address: 128.30.52.100
> server 149.112.112.112
Default server: 149.112.112.112
Address: 149.112.112.112#53
> www.w3.org
Server: 149.112.112.112
Address: 149.112.112.112#53
Non-authoritative answer:
Name: www.w3.org
Address: 128.30.52.100
>
Die 2. IP ist von Quad9 als zweite Adresse für den gleichen Dienst wie 9.9.9.9 angegeben. Die Server an sich sind erreichbar (s.o.)
Tatsächlich hatte ich die beiden DNS-Server (9.9.9.9 und 149.112.112.112) als Monitoring-Adressen für die beiden Gateways eingerichtet. Habe jetzt andere Adressen für das Monitoring genommen. Gleiches Phänomen.