VPN Subnetze über SAMBA miteinander Verbinden. (Namensauflösung)

vladi2010

Neuer User
Mitglied seit
28 Sep 2005
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

hat es von Euch jemand schon geschafft?

Ich bin sied einigen tagen dran, experimentiere mit WINS, …. Leider ohne Erfolg.

Ich habe die 7270 mit Aktueller FW und Freetz mit SAMBA und Dnsmasq (ip 192.168.1.1)

Andere FB ist eine 7170 FW: Aktuelle-VPN-Beta und Freetz mit SAMBA und Dnsmasq (ip 192.168.2.1)

VPN Tunnel läuft!


Nur die Namensauflösung funktioniert nicht……. ( die Rechner sind aber über Ihre IP zu erreichen)


Hat jemand ein Tipp?

PS: original DHCP Server beider Frizboxen sind ausgeschaltet, Dnsmasq übernimmt jetzt diese Funktion.


Danke im Voraus für eure Antworten

Andreas
 
Ich habe das mit drei Netzen am laufen.

Allerdings habe ich es über dnsmasq gelöst.
Jedes Netz hat eine eigene TLD.

Die Rechner in netz1 heißen pc1.netz1, pc2.netz1 usw.
Somit kannst Du dnsmasq den zuständigen DNS Server für die jeweilige Domain mitteilen.
In der Windows Netzerkumgebung tauchen dann auch drei Domains auf.
Wenn Du es allerdings vollkommen transparent haben willst geht es nicht über diesen Weg.

wengi
 
Hallo Wengi,
kannst du mir mitteilen was du in welche box eingetragen hast? …. Als Beispiel?

Ich habe zwar dnsmasq am laufen ….. funktioniert aber bei mir nicht Subnetzwerk übergreifend .


Andreras
 
Bei jeder Box den eigenen Domainnamen (also netz1 bzw. netz2).

in der Optionszeile auf Box1 dann folgendes übergeben:
-s netz1 -S /netz2/192.168.202.1 -S /202.168.192.in-addr.arpa/192.168.202.1
wobei 192.168.202.1 die IP der Fritzbox in Netz2 ist.
Auf der anderen Box musst Du es natürlich genau umgekert eintragen.

Die Auflösung funktioniert von jedem Client im Netz, aber NICHT auf den Boxen selbst! Warum das so ist habe ich bis heute nicht rausbekommen.

wengi
 
Ist bei Dir Saba und der DHCP-Server bei dieser Konfiguration ein oder Ausgeschaltet?

Andreas
 
@ wengi:
Ich habe kein ähnliche Konfiguration, deshalb ist das nur ne Vermutung, aber ich denke die Auflösung funktioniert lokal nicht, da deine Box ja die dns-Anfragen nicht auf sich lokal setzt sondern an einen andern DNS-Server.(T-Com, 1und1 , und so weiter) (resolv.conf)
Wenn das funktionieren soll fallen mir 2 Möglichkeiten ein, die funktioniren können
1.)in der resolv.conf den localhost hinzufügen
2.)in der resolv.conf nur den localhost aktivieren und dnsmask mit einer weiteren -S option und der -R einen anderen DNS-Server übergeben z.B.
Code:
-R -S 208.67.222.222 -S 208.67.220.220
zusätzlich zu deinen Optionen um die DNS-Abfrage auf OpenDNS zu legen.

Auf jeden fall musst du der Box sagen, für den DNS-Abfrage auch einen DNS-Server zu nehmen der deine IP's kennt.
 
Hi,

@vladi2010: Ich nutze das Sambe der Box nicht. Ich habe hier in jedem Netz RAID1-NAS Systeme im Einsatz. Wenn allerdings das "lokale DNS Problem" (siehe unten) gelöst ist sollte das auch mit dem lokalen Saamba gehen.

@matze1985: Mein Problem ist die Auflösung auf der lokalen Box:
Code:
/var/mod/root # netstat -aln
.
tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN
.
udp        0      0 0.0.0.0:53              0.0.0.0:*
.
Der DNS lauscht also überall.
ABER:
Code:
/var/mod/root # nslookup buechse.wen
Server:    192.168.180.1
Address 1: 192.168.180.1

nslookup: can't resolve 'buechse.wen'
/var/mod/root # nslookup buechse.wen 127.0.0.1
Server:    127.0.0.1
Address 1: 127.0.0.1 localhost

nslookup: can't resolve 'buechse.wen'
 nslookup buechse.wen 192.168.201.1
Server:    192.168.201.1
Address 1: 192.168.201.1 fritz

nslookup: can't resolve 'buechse.wen'
buechse.wen ist das lokale NAS-System, das von anderen Cllients im Netz aufgelöst werden kann, auf der Fritz selbst aber nicht.
Da bringt meines Erachtens auch das Editieren der resolv.conf nichts, da ich, wie oben zu sehen ist, den DNS Server testweise mit übergebe.

wengi
 
hhhmmm, in welchem netz ist denn bueche.wen??
 
Im lokalen.

Die fritz.wen hat die 192.168.201.1
Die buechse.wen hat die 192.168.201.252

buechse.wen erhält die IP über eine reservierung im dhcp von dnsmasq. Sie steht also in der hosts drin:
Code:
192.168.201.252 00:12:34:56:78:90* buechse buechse

wengi
 
hmm das ist schon komisch, kannst du mal die ausgeben der folgenden Befehle posten:
Code:
cat /etc/ethers
cat /etc/hosts
ps -w | grep dnsmasq | grep -v grep
cat /etc/resolv.conf
ping -c 1 buechse.wen

am besten als anhang, bei der länge

edit: Warum hast du eigentlich buechse zwei mal da stehen? und hast du ein leerzeichen zwischen mac und * ?
 
Code:
EDIT: Code gelöscht
Die MACs sind geändert.
Den Rest möchte ich auch nicht für immer so stehen lassen.
Also kopiere es Dir bitte raus und gib mir bescheid. Dann lösche ich es wieder.

wengi
 
Zuletzt bearbeitet:
ok habs kopiert, sorry wenn ich dir zu nahe getreten bin, hättest auch sagen können oder per pn schrieben :)

schau es mir gleich mal an

edit:
bin mir noch nicht ganz sicher woran es liegt, bei mir auf der Box geht es, aber ich will noch mal versuchen etwas auszuprobieren.
Ich weiß zwar nicht warum du in der Zeile
Code:
192.168.201.252 00:12:34:56:XX:XX * buechse buechse
buechse zwei mal hast, aber versuche mal daraus
Code:
192.168.201.252 00:12:34:56:XX:XX * buechse buechse.wen
zu machen.
 
Zuletzt bearbeitet:
Hi,

Du bist mir nicht zu nahe getreten.
Ich hatte es schon in eine PN geschrieben, habs dann aber doch ins Forum gestellt, sonst wäre das für einen Dritten nicht ersichtlich gewesen.

Jetzt ists aber weg...

Übrigens war buechse nicht zweimal drin.
Es gibt nur mehrere Geräte, die ähnlich heißen.

wengi
 
ok,

ich meinte nciht 2 mal im Sinne von in zwei zeilen, sondern zwei mal in der gleichen zeile
Code:
192.168.201.252 00:12:34:56:XX:XX * buechse buechse
Mit dem aktuellen trunk sind das aliases, aber mit dem gleichen namen machen die keinen sinn :) versuche es mal in
Code:
192.168.201.252 00:12:34:56:XX:XX * buechse buechse.wen
zu ändern.
was sagt eigentlich
Code:
ping -c 1 buechse
auf der box
 
Moin.

Du hast Recht!
Die Einträge sind noch aus Zeiten, als nach dem Hostnamen die Beschreibung kam.
Ich habe die Beschreibungen / Aliases jetzt gelöscht.
Und schon funktionierts:
Code:
/var/mod/root # nslookup buechse
Server:    192.168.180.1
Address 1: 192.168.180.1

Name:      buechse
Address 1: 192.168.201.252 buechse
Dieses Problem ist also gelöst. Ein ping funktioniert jetzt natürlich auch...

Eines verstehe ich allerdings immer noch nicht:
Wenn die lokale Domain "wen" ist, dann sollte er buechse.wen doch auch auflösen können, ohne dass buese.wen in der hosts als alias eingetragen ist.

Bei einem nslookup auf buechse.wen müsste dnsmasq doch erkennen, dass die lokale domain "wen" ist und somit eine Auflösung auf den lokalen Namen "buechse" (ohne .wen) machen. Macht er aber nicht:
Code:
/var/mod/root # nslookup buechse.wen
Server:    192.168.180.1
Address 1: 192.168.180.1

nslookup: can't resolve 'buechse.wen'
Es macht ja wohl keinen Sinn bei jedem Host ein Alias mit .wen einzutragen.

EDIT
Ich habe das mal von den verschiedenen Boxen aus probiert. Anscheinend funktioniert die Domain-Zuordnung nirgends auf den Boxen. Über die Clients funktioniert es. Das muss durch die Aktualisierungen von dnsmasq gekommen sein... Ich werd noch ein bischen testen.

wengi
 
Zuletzt bearbeitet:
gut, dass es jetzt wenigstens ohne domain .wen funktioniert. :)

Warum es allerdings nicht mit funktioniert, weiß ich auch nicht wirklich aus dem Stehgreif, werde noch mal testen später,
Die Lösung mit den .wen-Aliases ist nicht die eleganteste, dass stimmt, hast du mal probiert, ob es funktioniert?

edit:
Habe eben auch nochmal etwas rumgespielt und hatte den gleichen Fehler laptop wurde aufgelöst, aber laptop.netz nicht.
Wenn ich laptop.netz als alias hinzugefügt hatte, funktionierte es wieder.
Man kann es also so umgehen, aber richitg ist das so ja auch nicht :)
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,905
Beiträge
2,304,635
Mitglieder
378,608
Neuestes Mitglied
Ra67