Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Problem mit Namensauflösung bei aktiver Wireguard-Verbindung
« previous
next »
Print
Pages: [
1
]
Author
Topic: Problem mit Namensauflösung bei aktiver Wireguard-Verbindung (Read 1231 times)
white_rabbit
Full Member
Posts: 239
Karma: 4
Problem mit Namensauflösung bei aktiver Wireguard-Verbindung
«
on:
January 14, 2022, 12:22:21 pm »
Hallo.
Wir haben hier folgendes Problem, das immer wieder für Verwirrung sorgt:
Einige Kollegen verfügen über einen Wireguard-Zugang, der über eine OPNSense zu unserem internen Netz führt.
Extern
bzw im Internet verwenden wir einen Server "super-laden.de"
Daneben gibt es einen Nextcloud-Server, den wir selbst
intern
hosten.
Intern
wie
extern
verwenden wir den
gleichen
FQDN für die Rechner, d.h.
unsere Domain
www.super-laden.de
ist über einen gemieteten Server (mit Plesk) im Internet erreichbar und
nextcloud.super-laden.de leitet über einen A-Record auf den
internen
Server bei uns weiter.
Das funktioniert alles solange gut, bis jemand die Wireguard-Verbindung öffnet. In dem Moment kann man sich nicht mehr mit der
Nextcloud verbinden -- es gibt seltsamerweise einen Zertifikatsfehler und der Zugriff auf die Nextcloud scheitert. (Die OPNSense verwaltet auch die LE-Zertifkate für div. Subdomains)
Ich vermute, dass dahinter sowas wie NAT-Reflection stecken müsste -- kann es aber leider nicht genauer eingrenzen. Wenn jemand eine gute Idee hat, wonach ich hier suchen soll, wäre ich jedenfalls dankbar.
Vielen Dank für's Mitdenken!
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Problem mit Namensauflösung bei aktiver Wireguard-Verbindung
«
Reply #1 on:
January 15, 2022, 01:03:07 pm »
Wird im lan wie auch mit der WireGuard Verbindung der gleiche DNS genutzt?
tipp, schau in die doku von wireguard da findest du infos wie du im wireguard client einen dns mitgeben kannst
Gesendet von iPhone mit Tapatalk Pro
«
Last Edit: January 15, 2022, 01:23:00 pm by micneu
»
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Problem mit Namensauflösung bei aktiver Wireguard-Verbindung