Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
« previous
next »
Print
Pages: [
1
]
Author
Topic: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat? (Read 1590 times)
Emma2
Sr. Member
Posts: 306
Karma: 9
[GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
on:
April 12, 2024, 11:28:42 am »
Ich habe mal eine ganz grundlegende Frage und hoffe, dass Ihr mir dabei weiterhelfen könnt.
Ich setze meine OPNsense als VM auf Virtualbox ein und nutze sie natürlich als Router/Firewall und baue damit einen Tunnel zwischen zwei Standorten auf. Aktuell setze ich keinen Verzeichnisdienst ein (hatte früher MS-AD, brauche das aber zur Zeit nicht, und wenn doch würde ich etwas anders MS-freies nutzen, z.B. LDAP).
Für meine internen Zwecke habe ich ein dezidiertes Ubuntu mit dnsmasq laufen, das reicht mir für DHCP und DNS. Für die Redundanz habe ich in jedem der beiden Standorte zwei solcher Server.
Nun denke ich darüber nach, ob ich diese beiden vielleicht wieder abschaffen sollte und DHCP und DNS direkt auf der OPNsense nutzen sollte. Macht das aus Eurer Sicht Sinn? Wenn die OPNsense nicht läuft, dann kann ich sowieso nicht arbeiten, allein die Ausfallsicherheit ist also für mich kein hinreichendes Argument, die separaten DHCP/DNS-Server zu haben.
Ich bin echt unschlüssig, denn einerseits sind die Ubuntus eingerichtet und laufen, aber andererseits sind sie natürlich eine weitere VM, die auch einmal sterben könnte. Wie wäre Eure "Best Practice"?
«
Last Edit: April 12, 2024, 12:12:07 pm by Emma2
»
Logged
Saarbremer
Sr. Member
Posts: 353
Karma: 14
Re: DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #1 on:
April 12, 2024, 11:59:35 am »
Hallo,
Kommt also darauf an:
hier solltest du, wenn du es ganz genau machen willst, eine Risikoanalyse anfertigen.
DNS und DHCP laufen stabil (Unbound und ISC, Kea keine Ahnung) auch auf OPNsense und die Frage ist, kannst/willst du überhaupt Arbeiten, wenn die OPNsense aussteigt?
Hier sollte man Wartungsaufwand, Ausfallwahrscheinlichkeit und Effekte auf dein Netz beleuchten. Zuhause würde ich sagen: OPNsense rockt. Wenn ich ein Active Directory nutze, dann ändert sich diese Einschätzung wahrscheinlich. Aber weniger wg. Ausfallsicherheit, eher wg. Wartungsaufwand.
Logged
Emma2
Sr. Member
Posts: 306
Karma: 9
Re: DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #2 on:
April 12, 2024, 12:11:50 pm »
Hallo.
Danke für die Erläuterung. Ist zwar nicht "zu Hause" aber sehr kleine Firma, und genau deshalb tendiere ich ja dazu, DHCP und DNS auf die OPNsense zu portieren. Wenn die dort stabil laufen, und das schreibst Du ja, dann spricht da nichts dagegen.
Ich werde die vielleicht mal zusätzlich einrichten und dann meine aktiven abschalten.
Logged
Saarbremer
Sr. Member
Posts: 353
Karma: 14
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #3 on:
April 12, 2024, 04:03:35 pm »
Also mit DHCP (ISC) und DNS (unbound) habe ich seit Mai 2018 hier stabilen Betrieb. Auf IPv4 und IPv6 mit transparenter Zonenerweiterung und ~10 LAN Segmenten und sogar OpenVPN RoadWarrior Setup.
Und das sogar mit Realtek NICs
Logged
Megamanwwh
Newbie
Posts: 42
Karma: 0
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #4 on:
April 12, 2024, 04:26:08 pm »
Und bei den Realtek NIC, kannst du bitte mal schreiben welche es sind...
Logged
Emma2
Sr. Member
Posts: 306
Karma: 9
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #5 on:
April 13, 2024, 05:57:56 pm »
Nachbrenner: Könnt Ihr ein gutes Howto empfehlen, wie man DHCP und DNS auf der OPNsense am besten einrichtet? Oder ist das trivial?
Konkret habe ich in jedem der beiden Standorte zwei Subnetze (LAN und DMZ) und würde idealerweise auch Rechner finden wollen, die am jeweils anderen Standort eine Adresse per DHCP bekommen haben. Mit dnsmasq ist das misslungen, denn wenn die beiden DNS-Server jeweils auf den anderen weitergeleitet haben, haben sie bis zum Timeout Pingpong gespielt, und Externzugriffe waren damit extremst langsam...
Logged
Saarbremer
Sr. Member
Posts: 353
Karma: 14
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #6 on:
April 14, 2024, 02:14:15 pm »
Es handelt sich um sowas hier: (amazon link)
https://www.amazon.de/mini-PC-Barebone-quad-core-Graphics-l%C3%BCfterlos/dp/B06Y2H6G9R
Leider ist die zotac website derzeit down.
Logged
Patrick M. Hausen
Hero Member
Posts: 6825
Karma: 573
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #7 on:
April 14, 2024, 02:35:54 pm »
@Emma2 Du könntest für die beiden Standorte je eine eigene Subdomain verwenden und dann für diese jeweils eine DNS-Weiterleitung. Also z.B.
standorta.firma.de
standortb.firma.de
Inberhalb ein und derselben Zone würde das z.B. mit Windows Active Directory funktionieren.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Emma2
Sr. Member
Posts: 306
Karma: 9
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #8 on:
April 15, 2024, 10:42:08 am »
Dann müsste ich aber alle Namen voll qualifizieren. Geht es nicht auch anders?
Können sich nicht zwei OPNsense-DNSse gegenseitig synchronisieren oder replizieren?
Könnte man alternativ dafür sorgen, dass eine Weiterleitung nicht zurückgeworfen wird?
Logged
Patrick M. Hausen
Hero Member
Posts: 6825
Karma: 573
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #9 on:
April 15, 2024, 10:45:17 am »
1. Nur in Form eines HA-Paares.
2. M.W. nicht.
Deine Clients haben doch einen Search Domain Liste. Trag da die beiden Domains für beide Standorte ein und "ping host" guckt zuerst in der einen und dann in der anderen.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Emma2
Sr. Member
Posts: 306
Karma: 9
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #10 on:
April 15, 2024, 10:50:08 am »
Die Zwei-Domain-Lösung ist mir nicht so sympathisch, weil ich dann recht viel ändern müsste... dann verzichte ich zur Not auf das Auffinden entfernter DHCP-Clients (kommt nicht so oft vor).
Aber was sind HA-Paare?
Logged
Patrick M. Hausen
Hero Member
Posts: 6825
Karma: 573
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #11 on:
April 15, 2024, 10:54:19 am »
High-Availability - ein Cluster aus zwei synchronisierten Firewalls an einem Standort.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Emma2
Sr. Member
Posts: 306
Karma: 9
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #12 on:
April 15, 2024, 11:02:31 am »
Ach so... als Nicht-wirklich-Experte dachte ich schon, das hätte etwas mit dem "HAProxy" zu tun...
Aber was heißt "ein Standort"? Ich kann das also nicht durch meinen Tunnel hindurch betreiben?
Logged
Patrick M. Hausen
Hero Member
Posts: 6825
Karma: 573
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #13 on:
April 15, 2024, 11:04:54 am »
Nein, die beide Firewalls brauchen identische Interface-Konfiguration etc. HAproxy heißt natürlich auch HAproxy, weil er High Availability implementiert. Das Teil ist als Frontend vor einer Farm von Webservern (u.a.) gedacht.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Emma2
Sr. Member
Posts: 306
Karma: 9
Re: [GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?
«
Reply #14 on:
April 15, 2024, 11:22:12 am »
Schade. Dennoch lieben Dank für die Erläuterung.
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[GELÖST] DHCP & DNS: auf OPNsense oder lieber separat?