DNS Problem lokales Netzwerk

Started by HerbertLackner, October 04, 2024, 08:33:32 PM

Previous topic - Next topic
Hallo,

ich habe folgendes Problem: ich habe mein NAS mit DHCP ins Netzwerk gehängt, das NAS war dann über nasname.meinnetz.local erreichbar. Heute habe ich dem NAS in OPNSense eine fixe IP-Adresse zugeteilt, meine Devices im Lokalen Netz bekommen aber immer noch die alte, dynamische IP-Adresse bei der Namensauflösung präsentiert. Den DNS-Service habe ich neu gestartet, dort ist auch in den Einstellungen hinterlegt, dass bei einem Neustart des Dienstes der Cache geflusht wird...

Muss ich noch irgendwo eine Einstellung ändern oder einen Cache leeren, damit ich die fixe IP-Adresse vom DNS-Dienst bekomme und nicht die alte dynamische Adresse?

Vielen Dank, Herbert

Meinst Du mit "in OPNSense eine fixe IP-Adresse zugeteil" ein DHCP Static Mapping (Reservierung)? Falls ja, ISC oder Kea? Oder eine auf dem NAS statisch konfigurierte Adresse und ein Host Override in Unbound?

Grüße
Maurice
OPNsense virtual machine images
OPNsense aarch64 firmware repository

Commercial support & engineering available. PM for details (en / de).

Hallo,

ich habe ,,Statische DHCP-Zuweisung für diese Schnittstelle" mit ISC DHCPv4 in Verwendung... die Adresse wird korrekt zugewiesen, nur eben nicht mehr korrekt aufgelöst, ich bekomme immer noch die alte IP-Adresse...

LG, Herbert



Quote from: HerbertLackner on October 04, 2024, 08:33:32 PM
Muss ich noch irgendwo eine Einstellung ändern oder einen Cache leeren, damit ich die fixe IP-Adresse vom DNS-Dienst bekomme und nicht die alte dynamische Adresse?
Den Client neustarte oder dessen Netzwerk - damit der sich die neue IP-Adresse am DHCP auch holt.

Der Client hat die korrekte IP, aber die Namensauflösung gibt mir noch die alte Adresse... damit funktionieren meine Freigaben nun nicht mehr...

Wenn du eine Abfrage mit nslookup oder dig machst, bekommst du auch die alte IP?
Wenn, prüfe, ob der richtige DNS Server abgefragt wird.
Wenn nicht, müsstest du den DNS Cache des Rechners leeren.

[~/Documents]$ dig syn.wk19.local
; <<>> DiG 9.9.7-P3 <<>> syn.wk19.local
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6318
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;syn.wk19.local.           IN      A
;; ANSWER SECTION:
syn.wk19.local.    3600    IN      A       192.168.1.123
;; Query time: 3 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sat Oct 05 12:24:55 CEST 2024
; <<>> DiG 9.9.7-P3 <<>> syn.wk19.local
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6318
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;syn.wk19.local.           IN      A

;; ANSWER SECTION:
syn.wk19.local.    3600    IN      A       192.168.1.123

;; Query time: 3 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sat Oct 05 12:24:55 CEST 2024
;; MSG SIZE  rcvd: 64


dig bringt die alte IP (.123), die neue lt. NAS ist .21

sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder hat auch keine Änderung gebracht...

Die Frage, die ich mir in diesem Fall stellen würde, wäre, ob der richtige DNS Server abgefragt wird. Also ob 192.168.1.1 deine OPNsense ist. Ich vermute mal, ja.

Dann hast du vielleicht noch einen Host Override für das NAS mit der alten IP?

"Register DHCP Static Mappings" ist in Unbound aktiviert?
Das dynamische Lease mit der alten Adresse ist gelöscht (Services: ISC DHCPv4: Leases)?
OPNsense virtual machine images
OPNsense aarch64 firmware repository

Commercial support & engineering available. PM for details (en / de).

Quote from: Maurice on October 05, 2024, 01:47:12 PM
"Register DHCP Static Mappings" ist in Unbound aktiviert?
Das dynamische Lease mit der alten Adresse ist gelöscht (Services: ISC DHCPv4: Leases)?

Ja, ist aktiviert.
Das Lease scheint nur mehr bei "static" auf, und da mit der korrekten IP.

Ich habe OPNSense neu gestartet, jetzt löst er die internen Namen gar nicht mehr auf - funktioniert das erst wieder, wenn sich die Geräte via DHCP wieder eine IP holen?

Vorerst habe ich das gelöst, indem ich das NAS bei "Host-Überschreibungen" in Unbound DNS eingetragen habe, und auch alle anderen Geräte, die ich über den Namen erreichen will. Ist zwar irgendwie komisch, das manuell zu machen, aber bei den statischen IP-Adressen funktioniert es so...

Quote from: viragomann on October 05, 2024, 01:19:50 PM
Die Frage, die ich mir in diesem Fall stellen würde, wäre, ob der richtige DNS Server abgefragt wird. Also ob 192.168.1.1 deine OPNsense ist. Ich vermute mal, ja.

Dann hast du vielleicht noch einen Host Override für das NAS mit der alten IP?

Ja, das ist mein OPNSense. Host Override habe ich jetzt eingetragen mit der korrekten IP, vorher war die Tabelle leer... so funktioniert es jetzt erstmal, ist aber doch irgendwie anachronistisch.. ;-)

Quote from: HerbertLackner on October 05, 2024, 03:16:59 PM
Ja, das ist mein OPNSense. Host Override habe ich jetzt eingetragen mit der korrekten IP, vorher war die Tabelle leer... so funktioniert es jetzt erstmal, ist aber doch irgendwie anachronistisch.. ;-)
Services > Unbound DNS > General >  Register DHCP Static Mapping

Dann passiert das automatisch.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Ja, sollte. Tut es aber laut TO nicht trotz ISC DHCP.

Der Grund dafür würde mich brennend interessieren.

Seit dem letzten Update ist, nachdem man eine statische Reservierung angelegt hat, ein Neustart von Unbound nötig - das passiert nicht mehr automatisch. Andererseits schrieb er, er habe rebootet?
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Quote from: Patrick M. Hausen on October 05, 2024, 04:59:26 PM
Seit dem letzten Update ist, nachdem man eine statische Reservierung angelegt hat, ein Neustart von Unbound nötig - das passiert nicht mehr automatisch. Andererseits schrieb er, er habe rebootet?

Ja, nach dem Reboot kam gar keine Antwort mehr... inzwischen teste ich grade, ab wann denn die Einträge wieder stimmen - ich musste dazu den Router neu starten & dann auf den Geräten neue IP-Adressen anfordern - dann klappt dig & host auch wieder. Solange der Client keine neue IP abruft, bekomme ich weder bei dig noch bei host noch mit ping auf den Namen eine korrekte Antwort...