Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[gelöst] Unbound DNS - kein response an internen Interfaces
« previous
next »
Print
Pages: [
1
]
Author
Topic: [gelöst] Unbound DNS - kein response an internen Interfaces (Read 2747 times)
tifiedle
Newbie
Posts: 7
Karma: 0
[gelöst] Unbound DNS - kein response an internen Interfaces
«
on:
June 28, 2021, 09:11:03 pm »
Hallo in die Runde,
ich habe ein Problem mit Unbound DNS.
Ich möchte gerne OPNsense als resolver für die internen Netze nutzen.
Das funktioniert auch soweit, dass unbound den query entgegen nimmt und diesen nach extern auflöst.
Allerdings sendet unbound keinen response zum Client.
Im log findet man nur folgendes:
notice: sendto failed: Permission denied
notice: remote address is 10.20.0.201 port 32861
Die Firewall blockiert hier nichts, zumindest wird hier nichts protokolliert und auch im tcpdump sieht man ausschließlich die Incoming DNS-Packete, aber keinerlei response.
Auch über die access-control habe ich noch einmal explizit die internen Netze eingetragen. Jedoch alles ohne Erfolg.
Nun hoffe ich, dass hier noch jemand eine Idee hat.
PS: das gleiche Verhalten habe ich auch, wenn ich anstatt Unbound auf Dnsmasq umstelle!
Danke und Gruß
Tim
«
Last Edit: July 13, 2021, 10:12:39 pm by tifiedle
»
Logged
tifiedle
Newbie
Posts: 7
Karma: 0
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #1 on:
July 06, 2021, 08:16:10 pm »
Hallo zusammen,
hat denn niemand eine Idee?
Ich habe jetzt auch so ziemlich alles durch. Doch selbst das komplette deaktivieren der Firewall-Regeln etc. hat nichts gebracht.
Aufgrund dessen habe ich aktuell den Verdacht, dass Unbound meine Acces-Lists nicht akzeptiert.
Habe dazu bereits alle Möglichkeiten ausprobiert. WebUI, Config-File (wie in
https://docs.opnsense.org/manual/unbound.html
beschrieben), doch nichts führt zum Erfolg.
Auch das LogLevel 5 von Unbound liefert keine brauchbaren Hinweise.
Meine aktuell im Einsatz befindlichen Versionen:
OPNsense 21.1.7_1-amd64
unbound 1.13.1
Vielleicht hat ja noch irgendjemand eine Idee...
Gruß
Tim
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #2 on:
July 06, 2021, 10:26:53 pm »
Wie sehen denn deine Access Lists aus? Was steht genau in den Logs bei den Abfragen? Wenn nichts / nicht genug drin steht, ggf. das Logging erhöhen auf Level 2 oder 3? Vielleicht ein zwei Screenshots vom Problem zeigen?
Cheers
\jens
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
BrAiNee
Newbie
Posts: 21
Karma: 1
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #3 on:
July 07, 2021, 02:58:15 pm »
Hast Du bei der Advanced Ansicht Outgoing Network Interfaces > All ?
Logged
tifiedle
Newbie
Posts: 7
Karma: 0
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #4 on:
July 07, 2021, 07:31:49 pm »
Hallo zusammen,
also Unbound ist wie folgt konfiguriert:
Listen Port: 53
Network Interfaces: All (recommended)
Outgoing Network Interfaces: All (recommended)
Die Access-List habe ich zum testen jetzt global auf "10.0.0.0/8 allow" stehen (siehe Screenshot).
In diesem Bereich befinden sich alle Netze, bis auf WAN natürlich.
Das Loglevel habe ich einmal auf 3 gestellt mit dem Ergebnis im Anhang.
Auch bei einem höheren Loglevel kommt leider nicht mehr Info bei raus, bis auf dass man sehen kann, wie welche DNS-Server abgefragt werden bis die finale IP-Adresse ermittelt ist und am Ende ausschließlich der response in Richtung Client stecken bleibt.
Logged
BrAiNee
Newbie
Posts: 21
Karma: 1
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #5 on:
July 07, 2021, 10:16:43 pm »
mach doch mal bitte ein screenshot von deiner ganzen access list. aber permission diened sieht für mich wie ein firewall rule problem aus.
Logged
tifiedle
Newbie
Posts: 7
Karma: 0
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #6 on:
July 07, 2021, 10:32:07 pm »
Hier noch einmal die aktuell gesamte Access-List als Screenshot.
An der Firewall scheint es nicht zu liegen, da ich genau das gleiche verhalten seitens unbound habe, wenn ich die Option "Disable all packet filtering" aktiviere und damit die gesamte Firewall-Funktionalität ausschalte.
Zudem logged die Firewall auch keinerlei DROP, was sie bei einer ähnlichen Problematik mit NTP getan hat.
Dort konnte dann auch durch eine entsprechende Rule Abhilfe geschaffen werden.
Logged
BrAiNee
Newbie
Posts: 21
Karma: 1
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #7 on:
July 08, 2021, 01:45:42 am »
jo die accesslist sieht ok aus dann weiss ich auch nicht weiter. Hast Du denn bei deinen Clients ne eingehende Rule für das lokale Netzwerk b.z.w. den Gateway ? In meinen Unbound Logs tritt diese Notice Zeile nicht auf und ich habe keine weiteren Rules erstellt ausser das Lan Interface alles raus darf und bei den lan clients von lokal alles rein.
«
Last Edit: July 08, 2021, 01:47:59 am by BrAiNee
»
Logged
tifiedle
Newbie
Posts: 7
Karma: 0
Re: Unbound DNS - kein response an internen Interfaces
«
Reply #8 on:
July 13, 2021, 10:12:19 pm »
Hallo in die Runde,
der Fehler ist gefunden.
Es lag tatsächlich an einer Konfiguration von Virtual IPs.
Was genau jetzt hier zum Fehler führte, kann ich mir nicht erklären, da alles andere funktionierte.
Aber jetzt funktioniert alles inkl. unbound so wie erwartet.
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[gelöst] Unbound DNS - kein response an internen Interfaces