OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • unbound OPNsense - Primäre IP festlegen?
« previous next »
  • Print
Pages: [1]

Author Topic: unbound OPNsense - Primäre IP festlegen?  (Read 2433 times)

jr

  • Newbie
  • *
  • Posts: 3
  • Karma: 0
    • View Profile
unbound OPNsense - Primäre IP festlegen?
« on: April 26, 2019, 09:25:04 am »
Hallo zusammen,

ich habe mehrere OPNsense mit IPSec das LAN vernetzt. Diese haben weitere interne Schnittstellen mit eigenen Netzen. Diese sind aber nicht über das IPSec verbunden. Als ausgehende Schnittstelle habe ich LAN konfiguriert, damit die Paket über das IPSec den richtigen Weg finden.

Nun habe ich ein Problem mit den zurückgegebenen IPs des unbound an den externen Standorten. Dieser gibt mir bei der DNS Abfrage

Code: [Select]
nslookup opnsense.ext-standort.local
alle IPs von allen Interfaces zurück, diese sind aber auf der anderen Seite des Tunnels nicht alle erreichbar. Per Zufall verwendet der Client dann die erreichbar IP als erstes und es funktioniert.

Kann die Antwort des unbound beeinflusst werden? Z.B. nach der Schnittstelle von der die Anfrage kam? Oder hat jemand einen Tipp nach was ich Suchen soll? Ich finde noch nicht mal die richtige Frage für Google...


Logged

Mks

  • Sr. Member
  • ****
  • Posts: 272
  • Karma: 19
    • View Profile
Re: unbound OPNsense - Primäre IP festlegen?
« Reply #1 on: April 26, 2019, 07:15:05 pm »
Ich denke das könntest du per custom options mit unbound views lösen falls ich deine Frage richtig verstanden habe.

Als Beispiel, mit der Annahme deine IP Range am externen Standort ist 192.168.100.0/24 und opnsense auf dem Interface hat die IP 192.168.100.254

Code: [Select]
#Access control for remote IP Range
access-control-view: 192.168.100.0/24 extview

#View to return for external range only defined ip for firewall, assumed 192.168.100.254 is the IP of opnsense
view:
name: "extview"
local-zone: "ext-standort.local" transparent
local-data: "opnsense.ext-standort.local A 192.168.100.254"
local-data: "opnsense A 192.168.100.254"
#view-first Unbound will try to use the view’s local-zone tree, and if there is no match it will search the global tree.
view-first: yes


Probier das mal.

Du kannst dann natürlich für jede IP-Range eine eigene View die jeweils anders antwortet basteln
« Last Edit: April 26, 2019, 07:19:09 pm by Mks »
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • unbound OPNsense - Primäre IP festlegen?
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2