Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DHCP DNS Server Pfsense spinnt ein bissel rum

Mitglied: Motte990

Motte990 (Level 1) - Jetzt verbinden

11.08.2020 um 06:36 Uhr, 473 Aufrufe, 20 Kommentare, 1 Danke

Guten Morgen

Aktuell habe ich immer mal das Problem das der DNS Server der Pfsense rum spinnt bzw der Dienst sich einfach beendet im Protokoll steht nur wurde gestoppt . Meist so alle 4-5 Tage

Unter Allgemein habe ich die DNS Server meines ISP eingetragen.

Pfsense 192.168.110.1/24
DHCP 192.168.110.100 - 192.168.110.175

Alle bekannten Clients bekommen durch den DHCP Server ihre Feste IP zugewiesen.

Hab ich irgendwo ein Config Fehler?

Im Anhang Bilder der Config

Allgemein DNS ISP:
19f76a32-7e37-4d69-b7b9-74442902581c - Klicke auf das Bild, um es zu vergrößern0be73eb6-7b96-4661-9934-263a87ea2157 - Klicke auf das Bild, um es zu vergrößern

DHCP Server:
6742341e-6c2d-40c4-879f-b301a6595ea0 - Klicke auf das Bild, um es zu vergrößern
064dd8ce-5907-4dd6-9221-68ada2411002 - Klicke auf das Bild, um es zu vergrößern
1a127212-74fb-499e-9426-d740d22ea448 - Klicke auf das Bild, um es zu vergrößern771de20b-9456-45e6-b252-05b37ea70751 - Klicke auf das Bild, um es zu vergrößern

DNS Server
2476fe9f-efb4-4e4e-9288-a8879eb9c1a8 - Klicke auf das Bild, um es zu vergrößern
abca5171-4213-48dc-bbe5-9245e1302c9c - Klicke auf das Bild, um es zu vergrößern
1478d04b-9fdd-4b38-ba04-5ba973101212 - Klicke auf das Bild, um es zu vergrößern
6c3f8937-c534-4787-afd1-aedc0cbf2c58 - Klicke auf das Bild, um es zu vergrößern
bbd88c66-952a-4f9e-bbec-57e9a86a9ec1 - Klicke auf das Bild, um es zu vergrößern
Mitglied: michi1983
11.08.2020 um 08:16 Uhr
Hallo,

keine Ahnung ob das Problem dadurch bekommen wird aber ich würde hier immer die IP als DNS eintragen welche auch tatsächlich die Einwahl übernimmt.
In deinem Fall die 192.168.178.1?

Gruß
Bitte warten ..
Mitglied: aqui
11.08.2020 um 11:20 Uhr
Entscheident ist auch die Frage ob der DNS des TO als Resolver oder Forwarder rennt. Diese wichtige Frage hat er gar nicht beantwortet ?!
Sinnvoll ist immer der Resolver
https://docs.netgate.com/pfsense/en/latest/dns/unbound-dns-resolver.html
Hier besonders der Punkt Enable Forwarding Mode: denn der bestimmt ob die Upstream Server überhaupt gefragt werden !
Ist das nicht aktiviert fragt die pfSense IMMER die Root Server direkt und niemals die definierten DNS Server !
Das kann man auch immer selber überprüfen wenn man im Diagnostics Menü mal den Packet Capture aktiviert und auf TCP/UDP 53 filtert (DNS). Dort zeigt die Firewall dann imemr genau und direkt an welche DNS Server IPs sie wirklich befragt. Leider hat der TO diese sinnvolle Option wohl auch üersehen..?!
Ansonsten ist es richtig was @michi1983 oben schon sagt sofern die pfSense denn wirklich in einer Router_Kaskade betrieben wird wozu der TO ja aber auch keine Angaben macht.
Bitte warten ..
Mitglied: Motte990
11.08.2020 um 19:26 Uhr
Hier die Paketmitschnitte:

Ohne Enable Forwarding Mode
Mit Enable Forwarding Mode


Ich nutze eine Router Kaskade: Fritzbox dann PFsense. Also als DNS Resolver.

In der Fritzbox ist DHCP und DNS aus

In der sense ist jetzt die fritzbox eingetragen als DNS Upstream.

Zurzeit scheint es zu klappen. sind die restlichen Einstellungen so weit richtig?


Frage woher nimmt sich die Fritzbox den DNS Server ? Ist das der der durch den ISP mitgeteilt wird?


nslookup google.de kommt Server Fehler

Wenn ich einen Client nehme dann kommt das richtige.


Gibt es eine Möglichkeit wen die pfsense mal rum zickt das ich auf einer VM einen Debian DNS Server als Failover laufen lassen kann?


EDIT WIEDER FEHLER :


Mit der 8.8.8.8 geht es

Google Chrome meldet DNS_PROBE_FINISHED_BAD_CONFIG


Intern geht der DNS Nur extern nicht


dns2 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: aqui
12.08.2020, aktualisiert um 13:59 Uhr
Du siehst anhand der Traces ja selber das die PfSense NICHT die FB als DNS Server fragt sondern immer wechselnde andere IP Adressen.
Zeigt ja ganz klar das du weiterhin den Default nutzt der eben direkt die DNS Root Server fragt und eben nicht den den du per DHCP übermittelst (Fritz) oder konfiguriert hast. Per se schlecht, denn es verschlechtert erheblich das DNS Antwortverhalten.
Kann man also nur vermuten das du weiterhin vergessen hast den o.a. Haken in den DNS Service Setings zu setzen ?!
Bitte warten ..
Mitglied: Motte990
12.08.2020, aktualisiert um 15:46 Uhr
So jetzt habe ich die Einstellungen vorgenommen sowie die beiden DNS Server von KDG.

WAN
LAN
So sieht das ja schon mal gut aus. Nur irgendwann kommt dann halt die Meldung im Chrome " DNS_PROBE_FINISHED_BAD_CONFIG "

Setze ich in den Global Einstellungen die IP der Fritzbox 192.168.178.1 dann kann ich gar keine Seite aufrufen dann kommt sofort " DNS_PROBE_FINISHED_BAD_CONFIG ".

Die Interne Auflösung klappt wie nslookup zeigt aber nach außen leider nicht.


Auszug der Log des DNS:

nslookup 1 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: Motte990
12.08.2020 um 15:53 Uhr
Sorry für den Doppel Post . Nach dem ich die DNS Server von KDG sowie Fritzbox genommen habe kann ich wieder keine Seiten aufrufen. Kommt immer
" DNS_PROBE_FINISHED_BAD_CONFIG ".

Nehme ich 8.8.8.8 oder 1.1.1.1 oder 9.9.9.9 kallpt wieder alles
Bitte warten ..
Mitglied: michi1983
12.08.2020 um 19:46 Uhr
wenn die Fritte die Einwahl macht, dann konfiguriere doch dort die Provider DNS korrekt.

Und auf der Pfsense trägst du als DNS dann die IP der Fritte ein.

Gruß
Bitte warten ..
Mitglied: Motte990
12.08.2020 um 19:51 Uhr
Das geht nicht wenn DNS und DHCP aus sind dann geht dort nix außerdem ist es eine Miet gerät.
Ich glaube ehr das die Fritzbox kein Proxy DNS kann ( hab ich gelesen).

In einem Miet Gerät von KDG kann man keinen Extra DNS Server setzen.
Bitte warten ..
Mitglied: michi1983
12.08.2020 um 20:31 Uhr
was bitte ist KDG und was für eine Fritzbox ist es denn genau? Modell, FritzOS Version?
Bitte warten ..
Mitglied: Motte990
12.08.2020, aktualisiert um 21:36 Uhr
KDG =Kabeldeutschland / Vodafone

Ist eine 6490 mit fritzos 07.12
Das Fritzos ist speziell für Vodafone gemacht dort sind etliche Einstellungen garnicht verfügbar z.b. Eigene DNS Server für ipv4/6 zu setzen
Bitte warten ..
Mitglied: michi1983
12.08.2020 um 21:57 Uhr
Wenn du dort aber nix ändern kannst, wie soll der DNS Server dann „aus“ sein?

Lass die Fritte doch einfach machen wofür Vodafone sie hergerichtet hat, trag auf der pfsense die IP der Fritte ein als DNS Server und alles wird gut.
Bitte warten ..
Mitglied: Motte990
13.08.2020 um 05:45 Uhr
Ändern im Sinne des zu nutzenden Öffentlichen DNS Sodas nicht der Provider DNS genutzt wird.

Auf Lokaler Ebene ist DHCP und DNS aus da das ja die Pfsense macht.

Trage ich unter Allgemein die Fritzbox 192.168.178.1 als DNS Server ein bekomme ich nach paar Minuten im Google Chrome die Fehlermeldung " DNS_PROBE_FINISHED_BAD_CONFIG "

Hab testweise sogar die Pfsense Neu aufgesetzt um Fehler in der Config auszuschließen. Aber selbe in grün.

Kann es sein das die Fritzbox in der geänderten FritzOS Version das garnicht kann ?
Das wenn sie nicht explizit als DNS Server Lokal eingestellt ist ?
cfcbb6cf-71ce-4290-834e-be8001dd2d5e. - Klicke auf das Bild, um es zu vergrößern
ecba13c2-2ac5-4157-b65d-9d3b0cf51a0d - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: Motte990
14.08.2020, aktualisiert um 10:09 Uhr
Ich habe nochmal einen Anderen Test gemacht.

Und zwar habe ich auf einem Client direkt die fritzbox IP als DNS eingetragen und da klappt die Auflösung nach Außen.

Also macht irgendwie die Pfsense nicht mit. Nur wo ist der Fehler in meiner Config? Wenn ich die Neu aufsetze dann fragt er am Anfang gleich nach dem DNS Server dort Trage ich die Fritzbox ein.


NACHTRAG:

Sobald ich DNS Abrfrage Weiterleitung Aktiviere klappt nix mehr
dns - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: Motte990
18.08.2020 um 20:51 Uhr
Kann Mir keiner Helfen?
Bitte warten ..
Mitglied: aqui
LÖSUNG 19.08.2020, aktualisiert 20.08.2020
Eigentlich kinderleicht....
So sollte es aussehen:
DNS Forwarder AUSschalten !
dnsforwa - Klicke auf das Bild, um es zu vergrößern

Resolver EINschalten und Forwarding Mode aktivieren !
res1 - Klicke auf das Bild, um es zu vergrößern
dns2 - Klicke auf das Bild, um es zu vergrößern

Fertisch !
Bitte warten ..
Mitglied: Motte990
20.08.2020 um 07:48 Uhr
Gut das es so nicht Klappt!

Genau so eingestellt und unter Generell die 192.168.178.1 eingetragen ... Resultat keine Domain kann mehr aufgerufen werden .

Kann es sein das die Fritzbox das garnicht so kann ?
Bitte warten ..
Mitglied: aqui
20.08.2020, aktualisiert um 09:42 Uhr
Nein, die FritzBox hat damit rein gar nichts zu tun. Aus Sicht der pfSense ist die FB ja nichts anderes als ein DNS Server.
Du musst irgendetwas verfummelt haben bei dir. Fragt sich nur was. Das o.a. Setup funktioniert wasserdicht und ist die klassische Konfig fürs DNS. Was hast du denn im DNS Setting eingestellt ??
Zur o.a. Konfig sieht das so aus:
dns - Klicke auf das Bild, um es zu vergrößern
Bei reiner DHCP Adress Vergabe am WAN Port kann man die statischen DNS Server Einträge auch leer lassen, denn wenn unten so oder so der "Override" Haken gesetzt ist wird der dynamisch erlernte DNS Server immer Priorität vor den statischen haben !
Das muss so klappen !
Das Blocken der RFC 1918 IP Adressen hast du in deiner Kaskade hoffentlich deaktiviert ?! (Haken unten am In terface WAN !)
Ansonsten Box resetten und DNS neu aufsetzen.
Bitte warten ..
Mitglied: Motte990
20.08.2020 um 14:55 Uhr
Fangen wir mal an. Fritzbox 192.168.178.1/24 DHCP Aus .
DNS Server Settings DNS Server 192.168.178.1 DNS Name Leer GW none Haken DNS Server Override. ( bei DNS Server 9.9.9.9 gw 192.168.178.1)

Blocken der RFC 1918 IP Adressen --->>> ist aus

DNS Query Forwarding Enable Forwarding Mode an
Enable DNS forwarder aus.

Hier mal die Configs:


DHCP WAN Port ist aus . Richtig?
Bitte warten ..
Mitglied: Motte990
20.08.2020 um 15:07 Uhr
Glaube ich habe den Fehler gerade gefunden.

Enable DNSSEC Support das war an.


Jetzt macht die Pfsense die Abfrage zur Fritzbox.

Also kann die Fritzbox kein

dns5 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: aqui
LÖSUNG 20.08.2020, aktualisiert 21.08.2020
Tja, wer lesen (oder bunte Bilder ansehen kann) kann.... !!!
Siehe Screenshot oben !
Fast keiner der Proxy DNS auf Heimoutern kann DNSSEC. Das wird wohl noch dauern. Weiss man aber auch als Netzwerker.

Case closed !
https://administrator.de/faq/32
Bitte warten ..
Ähnliche Inhalte
Firewall
PFsens Open VPN Verbindung
Frage von OSelbeckFirewall4 Kommentare

Ich richte gerade eine Open VPN Peer to Peer ein. Der VPN tunnel wird aufgebaut, dann kann ich pingen, ...

Windows Server
DHCP,DNS Failover Fehlermeldungen
Frage von gardenzwergWindows Server5 Kommentare

Hallo Forum Wir haben 2 Domain Controller, der 1te hat Server 2012 R2 und der 2te hat Server 2016 ...

Windows Server
DNS Registrierung über DHCP
gelöst Frage von BPeterWindows Server4 Kommentare

Hallo, manche Drucker erneuern ihren DNS Eintrag nicht. Die Drucker stehen auf DHCP. DHCP trägt mittels User Account die ...

Windows Netzwerk
DHCP IPv4 Einstellungen DNS
gelöst Frage von BPeterWindows Netzwerk9 Kommentare

Hallo, ich hätte eine Verständnisfrage. Wir hatten an unserem DHCP Server folgende Einstellung bzgl DNS: Es gibt einen AD ...

Neue Wissensbeiträge
Microsoft
Manage USB Devices on Windows Hosts
Ticker von Dani vor 2 StundenMicrosoft1 Kommentar

Raven is a Miniature Schnauzer that doesn’t like small critters in the yard unless they can fly. This gives ...

Microsoft
SMB Compression: Deflate your IO
Ticker von Dani vor 3 TagenMicrosoft

Hi folks, Ned Pyle guest-posting today about SMB Compression, a long-awaited option coming to Windows, Windows Server, and Azure. ...

Virtualisierung

Citrix end of availability (EOA) of perpetual licenses for the on-prem Workspace products

Ticker von Dani vor 3 TagenVirtualisierung1 Kommentar

Moin, der nächste Marktführer steigt von Kaufen auf Mietzwang um :-( What did Citrix announce on July 1, 2020? ...

Festplatten, SSD, Raid
Stop Error 0x0000007B (INACCESSIBLE BOOT DEVICE)
Anleitung von evinben vor 3 TagenFestplatten, SSD, Raid

Systemstand Windows 7, 64-Bit, einschließlich allen Updates bis 10.09.2020 DELL Latitude E6330 PCI-Bus IRQ-Kanal 19: Standard AHCI 1.0 Serieller-ATA-Controller IRQ-Kanal ...

Heiß diskutierte Inhalte
Backup
Gesicherter Backupserver gesucht
solved Question by lcer00Backup17 Comments

Hallo zusammen, ich habe mir am Wochenende den interessanten Vortrag aus folgendem Beitrag angesehen: DerWoWusste Danke für den Link ...

Windows Server
Win Server2016 Datacenter Installation Frage
Question by UschadeWindows Server15 Comments

Hallo vereehrte Kolleginnen und Kollegen, Ich versuche einen Win Server2016 Datacenter zu installieren. Das Blech ist ein Fujitsu Primergy ...

Routers & Routing
VPN Performance verbessern
Question by JseidiRouters & Routing15 Comments

Hallo zusammen, Ich benötige einmal ein paar Tips von euch. Die Ausgangssitustion ist wie folgt: Standort 1: VDSL100 mit ...

Windows Server
Hochstufen zum DC aufgrund Replikationsproblemen nicht möglich
Question by FlinxitWindows Server9 Comments

Hallo, Wir haben ein Netzwerk übernommen, in welchem ein DC momentan aktiv ist, ein weiterer im AD angegebener DC ...

Administrator Magazin
09 | 2020 Ein Internetauftritt ist für Firmen heute eine Selbstverständlichkeit, doch gilt es beim Betrieb der entsprechenden Server einiges zu beachten. Im September beleuchtet das IT-Administrator Magazin deshalb das Schwerpunktthema "Webdienste und -server". Darin lesen Sie unter anderem, wie Sie Webapplikationen sinnvoll überwachen und welche Open-Source-Managementtools ...
Best VPN