Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 20 von 46

Thema: [gelöst] freetz DNSMasq query forwarding VPN

  1. #1
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120

    [gelöst] freetz DNSMasq query forwarding VPN

    Hallo liebe Forumler,

    ich habe ein kleines Problem mit meinem DNSMasq, der unter Freetz-1.1.1 auf meiner Fritzbox WLAN 3170 läuft.


    Den DNSMasq auf der Fritzbox (192.168.6.1) habe ich mit der Kommandozeilenoption "-S /kurekhome.net/192.168.1.12" angwiesen, anfragen bzgl *.kurekhome.net an meinen anderen DNS zu schicken.

    Auf meinem Server 192.168.1.12 (ebenfalls DNSMasq / Unslung) kommt nichts an und der domainname xxx.kurekhome.net wird nicht aufgelöst.

    Eine Abfrage in entgegengesetzter Richtung, also von 192.168.1.0 ins 192.168.6.0 wird ordnungsgemäß durch den 192.168.6.1 aufgelöst.

    Kann es sein, dass sich dort ein kleiner Bug im DNSMasq für freetz versteckt ?! Oder weiss ein erfahrener Freetzer einen Rat ?!

    MfG
    WileC
    Geändert von WileC (15.12.2009 um 22:15 Uhr) Grund: Problem gelöst
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  2. #2
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    10.995
    Es hört sich eher nach einer Frage für ein DNSmasq-Forum an.

    Ansonsten:
    Routing in Ordnung?
    Funktioniert eine manuelle Abfrage an den anderen Nameserver?
    Was zeigt tcpdump an?

  3. #3
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120
    Ich bin technisch leider nicht so versiert... daher kann ich mit tcpdump nichts anfangen.

    Aber ich kann jeden rechner von 6.0 in 1.0 anpingen.. auch den dns..

    Der DNS aus meinem 1.0 Netz leitet den Forward einwandrei weiter und es wird von der 6.1 (dem freetz-DNSMasq) geanwortet und die richtige IP übermittelt.

    Ich denke eher, dass es an dem DNSMasq für freetz liegt ?!
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  4. #4
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    10.995
    Selbst wenn, ist es ein DNSmasq-Problem und nicht ein Freetz Problem.

    Und tcpdump kannst Du mit ins Image aufnehmen, damit kannst Du sehen, ob überhaupt Anfragen gesendet werden.

  5. #5
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120
    Bzgl den tcpdump muss ich sehen, ob ich das noch ins Image bekomme, da es evtl "too big" sein könnte...

    Ich gehe schon von einem Freetz/DNSMasq Problem aus, da ja mein DNSMasq auf meinem Unslung-System einwandfrei läuft und der DNSMasq für freetz compiliert wurde...

    Aber ich sehe schon, es scheint ein spezielleres Problem zu sein...
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  6. #6
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    10.995
    Du mußt tcpdump nicht unbedingt mit ins Image aufnehmen. Du kannst es auch nur erstellen lassen und es dann ins RAM der Box kopieren.

  7. #7
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120
    Hmm... davon hab ich jetzt leider nicht so die ahnung... ich habe nur im anderen DNSMasq gesehen, dass da eine ganz wirre anfrage kommt... von einem Hostname in de falschen Domain. Und das Beste: den Hostname gibt es gar nicht

    Der Forwarder ist der 192.168.6.1 (router.netz1.net) .. und leitet an den 192.168.1.12 (dns.kurekhome.net).

    im 1.12 kommt aber ein Record A Quere von einem wLan*.kurekhome.net an ... sehr komisch...

    die Verbindung steht übrigens über das AVM FritzBox-Fritzbox vpn... ein direkter IP Ping funktioniert..
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  8. #8
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120

    News-Info

    Also, ich hab mal bisschen in den Protokolldateien gestöbert:

    der DNSMasq mit freetz auf der 192.168.6.1 leitet die Anfrage mit der Config server=/kurekhome.net/192.168.1.12 lt Protokoll "query[A]router.kurekhome.net forward 192.168.1.12" weiter, doch auf dem DNS (ebenfalls ein DNSMasq) 192.168.1.12 kommt lt diesem Log kein query oder gar ein Zugriff an ??!

    die beiden Boxen sind mittels AVM-VPN verbunden. Ein direkter PING mittels IP-Adresse funktioniert wechselseitig.

    Vielleicht weiss ja jemand weiter ?!
    Ich werde ja nicht der einzige sein, der DNS anfragen über VPN weiterschickt ?!

    MfG
    WileC
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  9. #9
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    10.995
    Unter anderem filtert AVM gewisse DNS-Pakete, zumindest auf der DSL-Leitung. Ich kann mich erinnern, daß irgendwann einmal eine Anfrage nach SOA-Records nicht ging, und ich glaube, ANY ging auch nicht.

  10. #10
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120

    Filtern?

    Filern ??! ..

    Es ist doch grundsätzlich egal, ob der angesprochene DNS die 192.168.1.1 oder 217.81.38.10 hat ?! ...

    Aber ich habe gerade festgestellt, dass ich auf der Console der Fritzbox (per Telnet) nicht in andere VPN Netze pingen kann... somit wäre das der Grund, warum der DNSMasq nicht mit dem anderen kommunizieren kann :/

    Rat oder Lösung ?!
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  11. #11
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.398
    Lösung: Source-NAT
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  12. #12
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120
    Was meinst Du mit Source-Nat ?!
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  13. #13
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.398
    Aber ich habe gerade festgestellt, dass ich auf der Console der Fritzbox (per Telnet) nicht in andere VPN Netze pingen kann... somit wäre das der Grund, warum der DNSMasq nicht mit dem anderen kommunizieren kann :/
    Siehe hier: klick
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  14. #14
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120
    Ich kann leider keine Verbindung zu meinem Problem herstellen ?!... von einem anderen PC aus kann ich ja in andere VPN-Netze pingen.. nur nicht direkt von der Box aus ?!
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  15. #15
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.398
    Gehen die Pakete des Pings aus deiner Box raus?
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  16. #16
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120
    wiegesagt.. von einem xp-Client oder sonstigen rechner gehen die pings einwandfrei durch... auch in die andere richtung...

    nur nicht direkt von der box ins andere VPN-Netz also es scheint, als hätte er auf der Box keine route zum VPN-Netz,

    bzw ich müsste irgendwie die box auf sich selbst zeigen lassen.. weil die box selbst (TelnetD) nicht den DNSMasq als dns-Server hernimmt...
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  17. #17
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.398
    Du hast die Frage nicht beantwortet.
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  18. #18
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120
    soweit ich das sehe, gehen die auf den WAN port.
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

  19. #19
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.398
    Bei mir gehen die über dsl raus. Aber ohne source-NAT finden sie nicht mehr zurück.
    In welchem Netzwerk ist dein wan-port?
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  20. #20
    IPPF-Fan Avatar von WileC
    Registriert seit
    28.11.2007
    Ort
    München
    Beiträge
    120

    :/

    Das weiss ich leider nicht...

    ich versuche mal mit der AVM-Firewall zu spielen, um der Box zu sagen, dass sie sich selber füs VPN nutzen soll... Nur weiss ich nicht, wie ich das anstelle.. noch nicht genau.

    Ich denke, man kann diesen Thread schliessen, da es sich nicht um DNSMasq problem handelt sondern um ein Verbindungsproblem via VPN.
    Router: Fritz!Box WLAN 3370 mit FW 103.05.21-freetz-devel-9707
    Pakete: DNSMasq, OpenDD, Syslog, WOL
    NAS: ALLNET ALL6400 1,5tb RAID 5
    Server: Windows SBS 2011
    Clients: Windows 7 Prof. SP1 und Windows XP Prof. SP3

Seite 1 von 3 123 LetzteLetzte

Ähnliche Themen

  1. Problem mit dnsmasq als DHCPServer und Freetz 1.1.3
    Von Evilandi666 im Forum Freetz
    Antworten: 4
    Letzter Beitrag: 15.09.2010, 21:57
  2. Antworten: 45
    Letzter Beitrag: 14.07.2010, 07:19
  3. Antworten: 2
    Letzter Beitrag: 09.09.2009, 07:52
  4. Antworten: 30
    Letzter Beitrag: 16.05.2008, 13:32
  5. Proxy mit forwarding und dnsmasq nur für W-Lan
    Von lord-of-linux im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 0
    Letzter Beitrag: 20.09.2007, 11:03

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •