OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Bind & DNS over TLS
« previous next »
  • Print
Pages: 1 [2]

Author Topic: Bind & DNS over TLS  (Read 9025 times)

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #15 on: December 28, 2018, 05:22:27 pm »
Was sind das für Logs und was genau geht denn jetzt nicht
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #16 on: December 28, 2018, 07:08:00 pm »
Die Loge sind aus dem BIND Plugin.
Es fehlt eine Verbindung zu einem DNS Server - es lassen sich keine Web Seiten aufrufen.
Logged

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #17 on: January 03, 2019, 04:20:12 pm »
Kann es vielleicht daran liegen das ich 3 zusätzliche VPN Gateways im System habe?
2 Gateway sind in einer Gateway Group verwendet.
Muss man dabei evtl etwas bei den DNS einträgen beachten?
Im Wiki steht bei Multi WAN etwas in der Richtung.
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #18 on: January 03, 2019, 04:54:33 pm »
Du solltest auf jeden Fall auf die Console und dich mit tcpdump vertraut machen. Dann alle interfaces nach port 53 abhorchen und dann siehst du relativ schnell woran es liegt.
Das setup ist zu speziell um sowas über Forum zu lösen
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

PaoPao

  • Newbie
  • *
  • Posts: 21
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #19 on: January 03, 2019, 05:00:51 pm »
Dann werde ich mal in die Tiefen des CLI absteigen.  :)

Danke für den Tipp!

Interessanterweise funktioniert Unbound mit Bind gut.
« Last Edit: January 03, 2019, 05:11:56 pm by PaoPao »
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #20 on: January 03, 2019, 06:24:25 pm »
Auf der console "ifconfig" .. dann siehst du die Interface Namen und schaust welches welche IP hat.
Dann:

tcpdump -n -i interface port 53

Statt interface dann em0, igb0, hn0, je nachdem. Dann siehst du den Traffic. Wenn du z.B. nur eine Richtung siehst ist es entweder geblockt (in filter log schauen) oder es geht am falschen Interface wieder raus (z.B. ovpncX falls OpenVPN).
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

Bytechanger

  • Full Member
  • ***
  • Posts: 240
  • Karma: 0
    • View Profile
Re: Bind & DNS over TLS
« Reply #21 on: September 03, 2020, 02:14:02 pm »
@mimugmail
Quote from: mimugmail on December 27, 2018, 10:46:42 am
Firewall - Virtual IPs .. Alias hinzufügen mit Interface Localhost und IP 127.0.0.8/8
In DNSCrypt den Haken bei Allow Privileged Ports rein und dann bei Listen 127.0.0.8:53

Dann im BIND als Forwarder 127.0.0.8 ... das wars ..

Please can you help me,

I set VirtualIP
   IPAlias, Loopback, 127.0.0.8 / 8,
   -->  ::8 / 128   (is this correct for ipv6) ??

When I set in dns-crypt
Allow Privileged Ports
and set [::8]:53 127.0.0.8:53
the service didn´t start and log -> " [FATAL] listen udp 127.0.0.8:53: bind: address already in use"
this is always, when I change VirtualIP to 127.0.0.9 also!

What I´m doing wrong??


Greets

Byte
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Bind & DNS over TLS
« Reply #22 on: September 03, 2020, 02:16:10 pm »
You need to set Unbound to only listen to specific interfaces
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

  • Print
Pages: 1 [2]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Bind & DNS over TLS
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2