[Frage] FB antwortet auch mit inaktiver Adresse auf DNS query

RSchnauzer

Mitglied
Mitglied seit
11 Apr 2006
Beiträge
545
Punkte für Reaktionen
2
Punkte
18
Hallo,

ich hab einen Ubuntu PC im lokalen Netz, den ich über VNC-Viewer von meinem WIN-7 Laptop anspreche.
Das klappt aber nur mit der direkten IP4 Adresse.
Im Trace sehe ich, dass die FB als Antwort auf die DNS query vom WIN-7 PC sowohl die inaktive IP-Adresse (*.29) als auch eine aktive Adresse (*.23) für den Namen zurückliefert (siehe Bild). Im Menu Heimnetz wird die zweite MAC (WLAN) des Linux PC (*.29) als inaktiv angezeigt. Der Linux PC hängt an einer zweiten FB hinter einer NetGear Verbindung. Das Win-7 scheint dann nur die erste zurückgemeldete Adresse für den Verbindungsaufbau zu nutzen und scheitert beim Verbindungsversuch mit dem symbolischen Namen.

Entspricht es den Spezifikationen, dass inaktive IP-Adresse auf DNS-requests von der FB zurückgemeldet werden?
Für beide MAC-Adressen ist keine feste IP-Adresse in der FB angegeben, sondern es wurde jeweils nur der Name den MAC-Adressen zugeordnet.
 

Anhänge

  • DNSQueryResponse.JPG
    DNSQueryResponse.JPG
    77.9 KB · Aufrufe: 20
Der DNS-Server antwortet immer mit den IP-Adressen, die er kennt. Ein Test, ob diese Adressen gerade erreichbar sind, findet seitens des DNS-Servers nicht statt, die Anzeige als "inaktiv" ist ein unabhängiger Vorgang.

Was Du an dieser Stelle von einer "Spezifikation" erwartest, verstehe ich nicht. Die DNS-Spezifikation enthält jedenfalls keine "Aufforderung" an den Server, vor einer Antwort die Verfügbarkeit der angefragten Adresse auch zu prüfen.
Das wäre auch gar nicht machbar, da erstens die Erreichbarkeit für den anfragenden DNS-Client (das muß ja auch nicht einmal der "finale Empfänger" der Antwort sein) eine ganz andere sein kann und zweitens bei einer DNS-Abfrage keine Information zum gewünschen Dienst vorliegt (auch ICMP (ping) wäre nur ein Dienst).
 
Danke.
Das ist trotzdem ein blöder Effekt, da der VNC-Viewer nur die erste Adresse versucht.
Dann muss ich wohl den MAC-Adressen in der unterschiedlich Namen in der FB geben.
Mit Spezifikationen meine ich - welche Adressen nimmt die FB in den DNS-Server auf?
Nur die tatsächlich zugeordneten (DHCP oder fest) IP-Adressen, oder alles was jemals angemeldet war.
Was wird denn als Name eingetragen, wenn sich eine MAC das erste mal anmeldet?
Das würde ja in der Konsequenz bedeuten, dass man die Einträge in der FB bereinigen muss, wenn man den Adapter in einem PC ändert oder einen neuen PC unter altem Namen betreiben will.
 
Nur die tatsächlich zugeordneten (DHCP oder fest) IP-Adressen, oder alles was jemals angemeldet war.
Was wird denn als Name eingetragen, wenn sich eine MAC das erste mal anmeldet?
Alles, was jemals angemeldet war ... würde ich für die 06.20 behaupten. Davor mag es Abweichungen geben.

Nach meinen Erfahrungen (das habe ich aber nie gezielt getestet) nimmt der multid als erstes eine "Client-ID" aus einem DHCP-Request, ansonsten - wenn das Gerät Samba unterstützt - den Windows-Network-Name und wenn das keine Ergebnisse liefert, die MAC-Adresse mit dem Zusatz "PC-" davor. Das wird nur durch die explizite Zuweisung eines Namens geändert, dieser wird dann an die MAC-Adresse geknüpft.

[/QUOTE]Das würde ja in der Konsequenz bedeuten, dass man die Einträge in der FB bereinigen muss, wenn man den Adapter in einem PC ändert oder einen neuen PC unter altem Namen betreiben will.[/QUOTE]
Im Prinzip ja. Bei vorhandenen Namen versucht die Box das durch einen Suffix aufzulösen.

Wenn Du nicht manuell entsprechende Namen zuweisen willst, könntest Du im Ubuntu die Client-ID beim DHCP-Request über die verschiedenen Schnittstellen unterschiedlich setzen.

Andererseits ist es eigentlich ein Problem Deines VNC-Viewers.

Wenn ein Host mehrere Adressen hat (da könnten ja auch welche in der Liste sein, die nur im eigenen Netz des Clients nicht funktionieren), dann muß eine Anwendung diese Liste auch "abarbeiten"; ich würde also auf einen schon recht alten VNC-Viewer tippen, ansonsten ist es einfach ein Bug, der behoben werden sollte (wenn es OSS ist).

Ich würde schon mal wetten wollen (weiß es aber nicht), daß das Problem beim RealVNC nicht mehr besteht ... aber der braucht eine Registrierung beim Hersteller und ist nur für private Nutzung kostenlos.

Ansonsten sind da noch TightVNC, UltraVNC und auch mit der Windows-Version des "Enhanced TightVNC Viewer" von x11vnc könntest Du mal testen, wenn Du nicht schon mit einem von denen arbeitest.
 
Danke.
Ich nutze UltraVNC Viewer.
Ich werde mal die entsprechenden Einträge in der FB löschen und sehen, was passiert, wenn die sich das erste mal selber anmelden.
Ich melde mich wieder für den Erkenntnisgewinn, wenn ich mehr weiß.
 
...Das würde ja in der Konsequenz bedeuten, dass man die Einträge in der FB bereinigen muss, wenn man den Adapter in einem PC ändert oder einen neuen PC unter altem Namen betreiben will.
Wenn du willst das die Namensauflösung auch im Localen Netzwerk funktioniert musst du dich genauso darum kümmern wie in einem Grossen, halt mit geringerem Zeiteinsatz.
Ich kenne zum Beispiel dieses Selfregister-DNS vom Client aus nur aktiv in 'Mini-Netzwerken' wie dies auch die Fritzbox ist. Sonst wird DNS gepflegt, mal auf jedenfall Record-A
 
Bei der Fritz: Einfach auf der WEB-GUI Reiter Heimnetzwerk-Netzwerk die Namen (Eindeutig pro IP) pflegen. Je nach Einstellung deines Netzwerks wird dann Record A (IPv4) und Record AAAA (IPv6) gepflegt.
Das ist schon alles (Mal auf der Fritz)

Eindeutige IP: Ich habe keine vernünftige Möglichkeit Multirecords geziehlt auf der FB zu erstellen (mal nicht gefunden!)
 
... keine vernünftige Möglichkeit Multirecords geziehlt...
Hab ich doch beschrieben, PC einmal mit LAN und einmal mit WLAN an der FB anmelden. Jetzt kuck ich erstmal KEC-KEV bei LAOLA1.TV mit dem PC, danach reproduziere ich das mal :).
 
Das ist ja nicht gezielt, das einfach ein doppelter Record A mit zwei verschiedenen IP's vom Selfregister => Denn sollte man ändern...
 
Das ist ja nicht gezielt, das einfach ein doppelter Record A mit zwei verschiedenen IP's vom Selfregister => Denn sollte man ändern...
Was magst du damit meinen? Hab gerade noch mal getestet.
- Beide Einträge in "Heimnetz" gelöscht.
- Anmeldung mit PC mit WLAN zu remote FB.
- Trennen WLAN an PC
- Aktivieren LAN an PC zu remote FB
=> zwei Einträge für Namen in "Heimnetz"
=> zwei DNS Meldungen für gleichen Namen
=> Zufall bei Nutzung des symbolischen Namens

Das bedeutet solch ein Szenario an einer FB ist nur durch manuellen Eingriff zu lösen, wenn man es denn erkennt.
Aber alles scheint ok im Rahmen der bekannten Specs.
 
Zuletzt bearbeitet:
Das bedeutet solch ein Szenario an einer FB ist nur durch manuellen Eingriff zu lösen, wenn man es denn erkennt.
Für deinen Linux/Ubuntu-PC kannst Du den Namen für das Heimnetz mit der dhclient.conf konfigurieren. Prüfen/erkennen kannst Du das vom Linux-PC, mit z. B.:
Code:
sudo nmap -sP -PN -R --dns-servers 192.168.178.1 192.168.178.0/24 | grep -i fritz.box

EDIT:

In der lease-Datenbank des dhcp-Servers der FritzBox, mit:
Code:
sudo nmap -sU -p 67 -R --script=dhcp-discover 192.168.178.1 192.168.178.0/24 | grep -i fritz.box
 
Zuletzt bearbeitet:
Bis ich die Kommandos verstanden habe brauch ich ein Weilchen. :confused:
Bevor ich weiß, ob das hilft bei dem Basisproblem, dass sich das selbe System mit dem selben Namen nacheinander mit unterschiedlichen MAC Adressen über DHCP anmeldet, dadurch zwei verschiedene IP-Adressen bekommt und damit zu zwei Einträgen in der FB kommt.
Es wäre möglicherweise eine Lösung, dem System eine feste IP-Adresse im PC zuzuordnen, das ist aber nicht wünschenswert, dann pflege ich lieber die Geräte-Liste in der FB, da ich meistens den PC per LAN anschließe.
 
Nachtrag: Der bypass funktioniert nicht. Umbenennen eines Eintrages und Löschen eines Eintrages unter Heimnetz hat keine Wirkung.
Bei einem DNS request wird auch noch der gelöschte inaktive Eintrag zurückgemeldet. Bei mir dummerweise vor der aktiven IP-Adresse.
Die interne Liste des DNS-Server in der FB scheint nicht der Anzeige unter Heimnetz zu entsprechen.
 
Warum siehst Du Dir nicht mal Deine dhclient.conf an ?

Der Vorschlag in #12 und meiner in #4 zielen ja darauf ab, daß Du (bei identischem Hostnamen Deines Ubuntu-Systems) beim DHCP-Request über WLAN eine andere Client-ID angibst, als bei einem Request über LAN.
Dann registriert die FB für den Host zwei unterschiedliche Namen und Du mußt im VNC-Viewer dann halt den angeben, der zu dem Interface gehört, über das Dein Ubuntu gerade mit der FB verbunden ist.

Ansonsten lass einfach das WLAN und das LAN parallel laufen, dann hast Du das Problem auch nicht mehr.
 
Wenn ganze gedöns mit DNS sparen willst verwende einfach Teamviewer statt VNC, dann sprichst du Client per ID an, und in den Optionen erlaubst Zugriff aus dem LAN.
 
... verwende einfach Teamviewer statt VNC ...
Hab ich in lokalen Netz noch nicht benutzt aber dann benötige ich doch auch den DNS Zugriff über den Namen?
Weiß jemand, wie ich die FB zum Vergessen der zweiten IP Adresse im DNS-Server überzeugen kann? Den WLAN Zugriff hab ich am Linux eh nur zum Test benutzt.
In der Status-Info der FB steht:
localinfo:
...
BYIZB3.fritz.box (mdns):
192.168.178.23
192.168.178.29 (dynamic)
....
 
Bei Teamviewer geht es über die ID, da ist die IP egal ob intern oder extern.
teamviewer-lan.JPG
 
Den WLAN Zugriff hab ich am Linux eh nur zum Test benutzt.
Löschen in der Netzwerk-Übersicht der Box geht nicht ?

Zum Teamviewer:
Das funktioniert leider nur mit aktiver Online-Verbindung, da dabei die Vermittlung zwischen den Geräten (zumindest beim Start) über den Server des Herstellers geht. Es gibt zwar auch einen LAN-Modus, der steht dann aber wieder vor demselben Problem mit IP-Adresse und Namen.

Auch würde dabei der Kontakt zwischen den Geräten mit hoher Wahrscheinlichkeit die permanente Verfügbarkeit der FRITZ!Box voraussetzen, da beide Geräte dann über die externe Adresse der FRITZ!Box miteinander kommunizieren dürften (so wie der "Vermittlungsserver" des Herstellers sie sieht, selbst wenn er sie direkt miteinander "verbindet" - ähnlich wie beim RTP bei einem VoIP-Telefonat).

Der Vorteil (oder auch Nachteil, je nach Anspruch) wäre, daß dann der gesteuerte Rechner auch von anderen Systemen erreichbar wäre.

Es sollte wohl mal eine Version geben, die über "Neighborhood Solicitation" bei IPv6 im LAN arbeitet ... das ist wohl ad acta gelegt worden.
 
Zuletzt bearbeitet:
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,876
Beiträge
2,303,711
Mitglieder
378,542
Neuestes Mitglied
viktor1181