Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - dsecure

#106
Hey Andi,

in den Sys/Allgemein Einstellungen sind die beiden IP Adressen der zwei DNS Server (Pi-Hole) eingetragen, den Google DNS verwende ich prinzipell nicht, zumindestens bewusst ;). Ich dachte evtl. das ein DNS Leak dass Problem sein könnte aber warum ist dann die Source IP = 192.168.1.1 (WAN Schnitstelle).

Kurze Info zum konfigurierten Netzwerk:

2 Subnetze
-> 192.168.1.0/24
-> 192.168.0.0/24

FW-OPNsense (NAT mit GW=192.168.1.12 ins 192.168.1.0/24)
Intern: 192.168.0.12/24
Extern: 192.168.1.1/24
Eingetragener GW=192.168.1.12
Service: DNS(forwarder)

Fritzbox (Gateway ins Internet):
192.168.1.12/24

PI Hole's (DNS forwarder/cache nutzen beide Cloudflare als resolver)
192.168.1.8/24
192.168.1.9/24

Alle Rechner und Server im internen LAN haben die OPNsense als DNS Server eingetragen, also die 192.168.0.12.

Die Fritzbox nutzt als DNS ebenfalls die beiden PI-Hole's und dient zudem als DNS forwarder(resolver) im 192.168.1.0/24 Netz.

Eine Skizze bzw. Netzwerkplan werde ich demnächst anfertigen. Gibt es bei OPNsense sonst noch DNS Einstellungen, bei denen standartmäßig 8.8.8.8 und 8.8.4.4 eingetragen sind?

VG
#107
Moin,

bin ziemlich neu hier und leider noch rel. unerfahren mit OPNsense, finde das Projekt schon länger sehr interessant und spannend :)

Mein Router (APU4C4) wurde mit OPNsense 19.7.2 aufgesetzt, bisher arbeite ich noch an einer sicheren und zuverlässigen DNS konfiguration. Mit Unbound hatte ich so meine Schwierigkeiten, deshalb wurde zu dnsmasq gewechselt, das läuft prima soweit. Meine Server im LAN wurde overwritten und können ebenfalls aufgelöst werden.

Zu meiner Frage, als DNS Server sind die beiden Pi-Holes eingetragen, um den DNS Traffic zusätzlich zu filtern und etwas einzudämmen. Jetzt habe ich aber festgestellt, dass von meiner WAN Schnittstelle DNS Anfragen an 8.8.8.8 und 8.8.4.4 raus gehen. Verstehe nicht warum die FW das macht, ein Google DNS Service wurde von mir in keinster Weise konfiguriert.


Meine Idee ist zunächst, den gesamten DNS Traffic über die FW zu leiten und die Requests an die Pi holes weiter zu geben.

Wäre mein Vorhaben so machbar? -> https://forum.opnsense.org/index.php?topic=9245.msg41626#msg41626

Würde mich über eine Antwort freuen!

Gruß