OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • DNS Anfragen über VPN weiterleiten
« previous next »
  • Print
Pages: [1]

Author Topic: DNS Anfragen über VPN weiterleiten  (Read 3688 times)

Wired Life

  • Jr. Member
  • **
  • Posts: 67
  • Karma: 3
    • View Profile
DNS Anfragen über VPN weiterleiten
« on: April 23, 2017, 02:48:56 pm »
Guten Tag!
Ich hab da mal ein Anliegen:
Ich habe zwei Netzwerke die schon erfolgreich mit OpenVPN gekoppelt sind und möchte nun DNS Anfragen nach lokalen Hosts an den DNS Server im zweiten Netz weiterleiten.
Dazu habe ich den DNS Server vom zweiten Netz (192.168.178.200) in meine OPNsense bei System-Settings-General-DNS Servers eingetragen.
Im Log vom DNS im zweiten Netz sehe ich auch schon Querys von meinem Netz ankommen (nach externen Domains wie facebook usw), bloss funktioniert die Namensauflösung nach lokalen Hosts von meinen Clients nicht.
Code: [Select]
root@kali:~# nslookup bernd-pc
Server: 192.168.176.1
Address: 192.168.176.1#53

** server can't find bernd-pc: NXDOMAIN

root@kali:~# nslookup bernd-pc.localdomain
Server: 192.168.176.1
Address: 192.168.176.1#53

** server can't find bernd-pc.localdomain: NXDOMAIN

Auf der OPNsense sieht das so aus:
Code: [Select]
root@OPNsense:~ # nslookup bernd-pc
Server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find bernd-pc: NXDOMAIN

root@OPNsense:~ # nslookup bernd-pc 192.168.178.200
Server: 192.168.178.200
Address: 192.168.178.200#53

Name: bernd-pc.localdomain
Address: 192.168.178.2

Also prinzipiell nimmt der DNS im zweiten Netz Anfragen von meinem Netz entgegen, aber irgendwas ist da noch falsch  :-\
Logged

kug1977

  • Newbie
  • *
  • Posts: 32
  • Karma: 4
    • View Profile
Re: DNS Anfragen über VPN weiterleiten
« Reply #1 on: May 11, 2017, 04:32:59 pm »
Hi,

mein Vertändnis der beiden Auszüge ist, dass "kali" den lokalen Router fragt, ohne Domain wird da aber nichts an die DNS Server im "Internet" gesendet, da diese nach tld -> domains -> NS auflösen. Was passiert, wenn du auf "kali" als ersten DNS Server 192.168.178.200 einträgst. Dann sollte er diesen als lokalen Server benutzen und auflösen.

Was du nach meinem Verständnis aber eher auf der OPNsense brauchst, ist ein eingerichteter DNS resolver, der localdomain auflöst und an Namen ohne domain einfach diesen Domain anhängt.

Viele Grüße,
Kay-Uwe
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • DNS Anfragen über VPN weiterleiten
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2