OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • Frage zu „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“
« previous next »
  • Print
Pages: [1]

Author Topic: Frage zu „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“  (Read 1131 times)

OPNPeta

  • Newbie
  • *
  • Posts: 31
  • Karma: 3
    • View Profile
Frage zu „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“
« on: February 23, 2021, 09:45:56 am »
Hallo,

ich bin etwas verunsichert ob der DNS Einstellungen meiner OPNsense. Netzwerktechnisch auch eher Anfänger versuche ich die Option zu verstehen.

Mein Setup ist kurz zusammengefasst wiefolgt:
  • Unbound läuft ohne Forwarder
  • DHCP auf LAN läuft und vergibt als DNS die IP meines Pi-hole
  • Upstream in Pi-hole ist meine OPNsense

DNS Anfragen verstehe ich nun so, dass ein Client Pi-hole anfragt (dort wird entsprechend der Blocklist gefiltert) und dann Anfrage an OPNsense Unbound. Unbound guckt bei den Rootservern. Und alles ist gut…

Was macht bzw. würde die Funktion „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“ unter den allgemeinen Einstellungen machen? Ist aktuell ausgeschaltet, afair aber Default an?

Logged

superwinni2

  • Hero Member
  • *****
  • Posts: 528
  • Karma: 22
  • Netzwerk der Kindheit? - Draussen
    • View Profile
Re: Frage zu „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“
« Reply #1 on: February 23, 2021, 10:11:03 am »
Also die Einstellung gesagt soweit ich weiß soviel, das wenn du auf dem WAN eine IP via DHCP bekommst und dort als DHCP Option auch einen DNS Server, dann wird zuerst der entsprechende DNS Server genommen und nicht das was du eingestellt hast.

Gesendet von meinem OnePlus 8t mit Tapatalk

Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M |  8 GB RAM | 120 GB SSD | 500 GB HDD

FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD

Lese mir gerne eure Nachrichten durch, jedoch:
Private Hilfe nur im Ausnahmefall ;)
Schließlich lebt OpenSource ein Stück weit auch von den Fehlern :)

OPNPeta

  • Newbie
  • *
  • Posts: 31
  • Karma: 3
    • View Profile
Re: Frage zu „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“
« Reply #2 on: February 23, 2021, 12:29:10 pm »
Ich habe mal etwas herum probiert und aktiviert
  • „Do not use the local DNS service as a nameserver for this system“
  • „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“

und dann in der Shell der OPNsense ein nslookup (genau genommen drill unter FreeBSD ;)) gemacht (vorher die Dienste mal neu durchgestartet) und siehe da, es wird eine externe IP verwendet (rootserver?). Mache ich o.g. Optionen wieder aus, wird per localhost 127.0.0.1 aufgelöst. Ich nehme an somit per Unbound?
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • Frage zu „Erlaube das Überschreiben der DNS Serverliste durch DHCP/PPP auf WAN“
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2023 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2