Doppelter Nameserver fuer intern un extern?

chriwi

Mitglied
Mitglied seit
14 Nov 2005
Beiträge
705
Punkte für Reaktionen
0
Punkte
0
Hallo,

ist mit Freetz und dansmasq ein doppelter Nameserver auf der Fritzbox moeglich, ich brauche:

1. Einen internen Nameserver der meine Geraete mit namen versieht (soweit ist es ja keone Kunst (und laeuft bei mir schon)), dieser sollte aber auch die Externe Domain wirtz.ph direkt auf den DSL-Port der Fritzbox zurueckrooten, das ist nur an der Stelle ein Problem und noetig wo die FB ein Portforwarding des esternen Port80 auf einen anderen Port des Webservers macht und ich auf diesen auch aus dem lokalen Netz heraus zugreifen will ohnne das die gesamten Daten erstmal zum Frovider und wieder zurueck gerootet werden. Ist sowas moeglich? DNSMASQ muesste die Daten fuer port80 entweder selbst an eine anderen Port weiterleiten oder vor dem Portforwarding der Fritzbox einspeisen.

2. Gleichzeitig einen 2. (oder den Selben DNSMASQ) der auf den externen Nameserverport hoert und auf die Anfrage der betreffenden urls immer die aktuelle dynamische IP-Adresse ins Internet zurueckschickt.
Bitte hinterfragt nicht den sinn dieses Servers, nur soviel: Ich betreibe ihn schon heute allerdings auf einem Nachgschalteten NSLU2 (DNS-Port wird in der Fritzbox dorthin geforwarded) nur hat der NSLU2 halt das Problem das er die dynamische IP-Adresse per stun aus dem Netz fischen muss und das einerseits fuer kurzzeitige Ausfaelle der URL bei IP-Wechsel fuehrt und andererseits natuerlich anfaelliger gegen DOS-Atacken ist als wenn alles gleich in der Fritzbox abgeblockt werden koennte.
.
 
Und welche Software macht das auf dem NSLU2?

MfG Oliver
 
Hallo Olistudent,

auf dem NSLU2 ist erstmal Unslung unter dem laeuft wie auf der FB DNSMASQ und ein Cronscript uberprueft per STUN-Request alle 5 Min ob sich die IP geaendert hat, baut wenn noetig nen neues Configfile fuer DNSMASQ und astartet diesen neu.
Funktioniert so schon seit ueber einem Jahr.
 
Hallo, mach doch von aussen Port 53 ein Forwarding auf die FB auf Port 9053. Dann lass eine 2. Instanz vom dnsmasq auf diesem Port mit "dnsmasq -p 9053" laufen. Benötigt werden dann allerdings 2 komplette Konfigurationen. Der Parameter
"--conf-file=/tmp/flash/dnsextern" wird dann noch benötigt. Viel Spass beim basteln!
 
@chriwi
Der Erste Beitrag erweckt den Eindruck, daß Du Dich entweder nicht übermäßig deutlich ausgedrückt hast, oder daß Die nicht ganz klar ist, was DNS überhaupt ist und was nicht.
 
Hallo Ralf,

ich denke schon das ich weis was ich tue und zumindest Cuma hat mich richtig verstanden und seinen Loesungsvorschlag halte ich zumindest fuer versuchenswert.

Ich habe meine domaene mit einem freien Nameserver verknuepft der zumindest fuer die www-subdomain die Nameserveranfrage an einen Nameserver unter meiner DynDNS-URL weiterleitet, somit koennte ich auf meinem Lokalen Suestem beliebige Subdomains von www.wirtz.xx einrichten ohne den Nameserver im Netz darueber zu informieeren und diese ueber Namebased Virtual-Domains eines apacheservers wieder aufloesen, das ist zwar weitgehebnd Spielerei, funktioniert aber recht zuverlaessig (habe das wiegesagt schon laengere Zeit am laufen).

@Cuma: vielen Dank.
 
Hallo chriwi

Willst Du damit sagen, daß Du auf Deiner Domain. die Du genannt hast, DNS NS Records eingetragen hast, die auf Deinen DSL-Anschluß verweisen? Und wenn ja, warum?

Ich sehe gerade, Du hast das tatsächlich so gemacht.

Trotzdem sehe ich keinen Sinn darin, am DSL-Anschluß einen DNS-Server zu betreiben, der auf Anfragen die Adresse dieses DNS-Anschlusses liefert. Entweder ist diese Adresse einem potentiellen DNS-Client schon bekannt, dann weiß er sie bereits. Oder sie ist dem DNS-Client nicht bekannt, dann kann er sie auch nicht erfahren, weil er den DNS-Server nicht erreichen kann.

Zu Deiner Frage 1:
- Daten, die an die externe IP-Adresse der Box geschickt werden, gehen normalerweise nicht zum Provider und zurück. Das kann man testen, indem man sich die Ping-Zeiten anschaut.
- DNSMASQ kann nicht Daten für Port 80 irgendwohin leiten, weil DNSMASQ nichts mit Port-Weiterleitung zu tun hat. Deswegen vorhin die Bemerkung, daß Du es entweder ungenau ausgedrückt hast, oder nicht richtig verstanden.
 
Hallo Ralf,

das mit dem Port80 war mein Denk-Fehler und du hast absolut recht.
Weshalb die Daten fuer die eigene Domain nicht erst an den Provider gesendet werden sollen ist mir allerding nicht ganz klar, auf IP ebene mag das ja stimmen, aber zumindest geht bei jedem Request an diese Domain erstmal ein Nameserverrequest nach draussen, weil die Fritzbox die lokale Domia ja garnicht kennt.

Und zum Zweck: fuer mich hauptsaechlich Spielerei, aber ansonsten durchaus Akeidatauglich, weil man ueber eine bekannte URL und eine unbekannte DynDNS-URL von einem beliebigen Einwahlpunkt einen Server ins netz stellen kann, der dan midestens ebensoschnell wieder verschwunden sein kann.

Und zur unbekannten IP des DNS-Servers ist nur zu sagen, das man diese ueber eine feste(oeffentliche) URL und eine zusaetzlich teilweise verborgenen DynDNS-URL durchaus bekannt machen kann, meine E-mail und mein webserver laufen wiegesagt schon lange nach diesem System und mit einem Login und einem DynDNS-Update ist dieses System egal von Welchem Einwahlpunkt auf der Welt aus einsatzbereit und erreichbar.
 
Auf IP-Ebene werden die Daten nicht nach draußen gesendet. Der DNS-Server schickt eine DNS-Anfrage nach draußen, weil er erst fragen muß, wer für die Domain zuständig ist. Erst dabei erfährt er, daß er selbst es ist. DNSMASQ kann eine ganze Menge, vielleicht gibt es eine Option, um ihm mitzuteilen, daß er selbst für diese Domain zuständig ist.

Natürlich kannst Du die IP-Adresse des DNS-Servers über DynDNS bekannt machen, das tust Du ja schon. Aber wenn der lokale DNS-Server seine eigene IP-Adresse bekannt geben soll (und so verstehe ich Deine Bemerkungen zu STUN oben), dann gewinnst Du nichts gegenüber einem ganz gewöhnlichen DynDNS Eintrag. Selbst wenn Du mehrere andere IP-Adressen auf diese Art bekannt machen willst, gewinnst Du damit nichts gegenüber mehreren DynDNS Einträgen.
 
Hallo Ralf,

Was ich gewinne ist einerseitsmeine Wunsch-Domain eigener Realnam mit nur einer akzeptaben Landesergänzung (.de .eu .org sind vergeben .com ist zu teuer) und ide möglichkeit beliebige Subdomains (unter www.) lokal selbst verwalten zu können und das auch ohne mich bei irgendwelchen Adminservern einloggen zu müssen um was zu verändern.
.
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,038
Mitglieder
378,638
Neuestes Mitglied
Patrick89