Lokale DNS-auflösung für Geräte mit statischer IP

Started by thomas-hn, September 13, 2020, 12:11:32 PM

Previous topic - Next topic
Hallo,

ich verwende aktuell OPNsense mit Unbound DNS und DHCPv4.
Unter Services => DHCPv4 => LAN habe ich einige "DHCP Static Mappings for this Interface" hinzugefügt, welche auch wunderbar für die Geräte im Netz funktionieren, welche sich per DHCP eine IP-Adresse bei OPNsense holen.

Nun habe ich aber auch einige Geräte im Netz, welche zwingend eine statische IP-Adresse benötigen. Wo kann ich denn hierfür statische Mapping von Hostname bzw. FQDN auf die IP-Adresse in OPNsense hinterlegen? Unter den genannten ""DHCP Static Mappings for this Interface" funktiuoniert es nicht, da OPNsense dann anmeckert, dass die IP-Adresse bereits in verwendung ist. Vom Gefühl würde ich sagen, dass es ja eine reine DNS-Auflösung ist und somit irgendwo unter Unbound DNS erfolgen sollte. Kann mir hier bitte jemand auf die Sprünge helfen?

Vielen Dank,

Thomas

September 13, 2020, 02:45:19 PM #1 Last Edit: September 13, 2020, 02:47:45 PM by micneu
kurze frage, was sind das für geräte die unbeding eine statische ip benötigen?
ich mache es für alle geräte bei mir im netz per mac-address zuweisung (dhcp).
als bild mal ein auszug
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Wie micneu geschrieben hat, würde ich auch mit dhcp Zuweisungen arbeiten.
Beim unbound ist es glaube ich Services: Unbound DNS: Overrides was du suchst.
Twitter: banym
Mastodon: banym@bsd.network
Blog: https://www.banym.de

Da es immer wieder Geräte gibt, die eben statisch konfiguriert werden müssen (weil DHCP nicht existent oder crappy funktioniert oder es komische Phänomene gibt), ist das jetzt nicht soo ungewöhnlich.

Du kannst aber trotzdem dein Gerät - auch wenns statisch konfiguriert ist - als DHCP Static Mapping einrichten, was 2 Effekte hat:

a) es taucht im DNS auf
b) solltest du doch mal einen Reset am Gerät machen und es halbgar DHCP sprechen ist die Wahrscheinlichkeit da/groß, dass es sich erstmal mit der gewünschten IP konfiguriert und erreichbar ist.

Wenn du trotzdem NUR einen statischen Namen brauchst oder konfigurieren willst, musst du beim entsprechend genutzten DNS Service (Fowarder oder Resolver) einfach nur einen Host Override eintragen und dort hinterlegen. Das klappt auch bei zusätzlichen Diensten die du bspw. per Virtualisierung, Docker o.ä. auf irgendwelche Geräte pappen willst. Oder hilft bei DDNS Namen, die von intern erreicht werden sollen (Split-DNS).

Cheers
\jens
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Quote from: JeGr on September 14, 2020, 02:49:03 PM
Da es immer wieder Geräte gibt, die eben statisch konfiguriert werden müssen (weil DHCP nicht existent oder crappy funktioniert oder es komische Phänomene gibt), ist das jetzt nicht soo ungewöhnlich.
Genau das sind auch bei mir die Gründe.

Quote from: JeGr on September 14, 2020, 02:49:03 PM
Du kannst aber trotzdem dein Gerät - auch wenns statisch konfiguriert ist - als DHCP Static Mapping einrichten...
Das hatte ich versucht, musste dabei aber feststellen, dass der DHCP nach einer Änderung und Klick auf "Apply" nicht mehr startet, wenn eine dieser statisch eingetragenen IP-Adressen aktuell im Netz von einem Gerät mit statischer IP-Konfiguration verwendet wird.
Ist dies das erwartete Verhalten? Kann man dies umgehen? Existiert dieses Problem nur, beim Übernehmen von Änderungen der Konfig oder könnte der DHCP auch geblockt werden, wenn später mal ein Gerät mit falscher IP-Konfiguration im Netz auftaucht?

Das ist mir tatsächlich neu. Hätte ich so ebenfalls nicht erwartet. Müsste ich mal nachsehen ob das beabsichtigt ist.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.