Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Open VPN nutzt falschen DNS
« previous
next »
Print
Pages: [
1
]
Author
Topic: Open VPN nutzt falschen DNS (Read 1770 times)
thron
Newbie
Posts: 34
Karma: 0
Open VPN nutzt falschen DNS
«
on:
September 26, 2021, 12:47:42 am »
Hallo,
ich habe ein Problem und hoffe das mir hier jemand helfen kann.
Ich habe einen Jitsi-Meet-Server in meinem Netz installiert auf den eine Domain zeigt.
z.B.: jisti.meinedomain.de
Es funktioniert alles super! Jetzt habe ich einen VPN-Tunnel eingerichtet, darüber soll intern auf den Server zugegriffen werden.
Unbound DNS wurde auch eingerichtet mit jisti.meinedomain.de --> 192.168.20.5
Jetzt das Problem!
In meiner VPN-Server-Konfiguration habe ich neben der "normalen" Konfiguration folgede Zeilen mit eingetragen:
push "dhcp-option DOMAIN mydomain.us"
push "dhcp-option DNS 192.168.10.1"
push "redirect-gateway autolocal"
push "register-dns"
Und es läuft alles übe den Tunnel, wenn ich z.B tracert web.de ausführe sehe ich wie das Paket über den VPN zum Gateway über die Transferzone raus ins Netz geht! Somit super!
Wenn ich jetzt aber ein tracert auf jisti.meinedomain.de laufen lasse, nutzt er meine fritzbox und löst die öffentliche WAN-IP auf und versucht das Paket über die Fritzbox und dessen Gateway zu senden, statt auf die in Unbound DNS eingetragene IP zu gehen. Das zeigt mir, dass er nicht über den DNS 192.168.10.1 in Verbindung mit Unbound die Adresse auflöst und komischerweise auch nicht wie bei web.de den Weg über das Tunnelnetz raus an di eigene WAN-Adresse geht. Komischerweise aber nur die Domains, welche als IP die WAN-Adresse hinterlegt haben.
Stelle ich jetzt in den Netzwerksetting in meinem Client-LAN den DNS von der OPNsense ein läuft alles perfekt!
Wenn ich ping jisti.meinedomain.de schreibe kommt brav die Adresse 192.168.20.5 statt die öffentliche, da Unbound DNS greift!!
Es wird also beim Domains welche die OPNsense-WAN-Adresse hinterlegt haben nicht der Tunnel als weg genutzt sondern, es wird versucht den Weg über die Fritzbox zu gehen um die öffentliche IP aufzurufen.
Irgendwie kapiere ich das nicht!
Das stimmt irgendwas nicht...
Viele Dank für Eure Hilfe!
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Open VPN nutzt falschen DNS
«
Reply #1 on:
September 26, 2021, 08:01:22 pm »
bitte mal einen grafischen netzwerkplan, ich verstehe nicht warum mal von 192.168.10.x und 192.168.20.x geschrieben wird.
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
thron
Newbie
Posts: 34
Karma: 0
Re: Open VPN nutzt falschen DNS
«
Reply #2 on:
September 26, 2021, 09:48:55 pm »
Hallo,
habe das Problem eingrenzen bzw. lösen können!
Es liegt an der Metric des VPN-TAP-Adapter! Dieser hat schlicht und ergreifen eine höhere Metric als der LAN-Adapter und somit nutzt Windows den DNS vom LAN-Adapter. Habe einfach manuell in die Metrik eingegriffen und seitdem funktioniert alles so wie es soll!
Nicht komfortabel aber es geht....oder kennt jemand noch einen besseren Weg?
https://www.small-blog.de/dns-aufloesung-via-openvpn-bei-windows-10-adapter-priorisierung/
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Open VPN nutzt falschen DNS
«
Reply #3 on:
September 27, 2021, 11:56:01 am »
Es gibt für Windows eine entsprechende Option in der OpenVPN Config, der den DNS zu allem außer OpenVPN blockiert, weil das leider mit Metric und Windows immer wieder Probleme gab. Leider gibts in der OPNsense den Schalter nicht in der UI.
Man kann entweder beim Server setzen:
Code:
[Select]
push "block-outside-dns"
oder den Befehl ohne "push" in deine Client Konfiguration mit reinschreiben (block outside DNS macht manchmal bei älteren Clients oder auf Mobiles Probleme die mit dem Setting nicht umgehen können und es nicht sauber ignorieren). Das sollte die Probleme bei aktivem VPN auch lösen.
Cheers
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Open VPN nutzt falschen DNS