sweetpotato
Goto Top

Hinterlegter DNS wird nicht verwendet

Hallo Zusammen,

ich habe folgenden Aufbau:

Internet <-> Fritzbox im Bridge Mode <-> Ubiquiti Security Gateway (192.168.1.1) <-> unmanaged Switch <-> Clients & DNS Server (pihole) (192.168.1.2)

Subnetz IPV4: 192.168.1.0/24
Subnetz IPV6: nicht vorhanden

DHCP Einstellungen:
Gateway IP192.168.1.1
Network Broadcast IP: 192.168.1.255
Network IP Count: 254
Network IP Range: 192.168.1.1 - 192.168.1.254
Network Subnet Mask: 255.255.255.0
DHCP Range: 192.168.1.100 - 192.168.1.254
DHCP Name Server: 192.168.1.2

Mein Client hat folgendes vom DHCP bekommen:
IPv4-Adresse  . . . . . . . . . . : 192.168.1.50
Subnetzmaske  . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.1
DHCP-Server . . . . . . . . . . . : 192.168.1.1
DNS-Server  . . . . . . . . . . . : 192.168.1.2

Wenn ich nun einen lookup mache erhalte ich folgendes:
nslookup web.de
DNS request timed out.
    timeout was 2 seconds.
Server:  UnKnown
Address:  192.168.1.2

Nicht autorisierende Antwort:
Name:    web.de
Addresses:  82.165.229.138
          82.165.230.17

Bei einem tracert folgendes:
tracert web.de

Routenverfolgung zu web.de [82.165.230.17]
über maximal 30 Hops:

  1    <1 ms    <1 ms    <1 ms  https://192.168.1.1 [192.168.1.1]
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3    14 ms    15 ms    12 ms  de-dus01a-cr11-eth-6-0-1110.dus.unity-media.net [81.210.141.118]
  4    19 ms    16 ms    31 ms  de-fra04d-rc1-ae-19-0.aorta.net [84.116.196.29]
  5    14 ms    21 ms    22 ms  de-fra01b-ri2-ae-32-0.aorta.net [84.116.134.190]
  6    16 ms    19 ms    16 ms  ae-8-0.bb-a.fra3.fra.de.oneandone.net [212.227.112.93]
  7    18 ms    18 ms    24 ms  ae-14.bb-b.fr7.fra.de.oneandone.net [212.227.120.149]
  8    18 ms    18 ms    18 ms  ae-9.bb-b.bs.kae.de.oneandone.net [212.227.120.168]
  9    21 ms    26 ms    28 ms  ae-3.bb-b.bap.rhr.de.oneandone.net [212.227.120.71]
 10    27 ms    19 ms    30 ms  ae-1-0.gw-diste2-b.bap.rhr.de.oneandone.net [212.227.122.17]
 11    22 ms    22 ms    19 ms  bap.web.de [82.165.230.17]

Ablaufverfolgung beendet.

Im Pihole wird folgendes geloggt:

unbenannt

Wenn ich den DNS Server manuell im Ethernet Adapter hinterlege habe ich das gleiche Resultat. Wie ihr seht wird mein DNS Server nicht verwendet und ich habe keine Ahnung woran das liegen kann. Falls ich Informationen vergessen habe sagt Bescheid dann ergänze ich oben. Ich bin dankbar um jeden Tipp.

Beste Grüße!

Content-ID: 540218

Url: https://administrator.de/contentid/540218

Ausgedruckt am: 24.11.2024 um 20:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 27.01.2020 aktualisiert um 21:46:31 Uhr
Goto Top
Moin,

der PiHole wird doch verwendet.
Wenn du es genauer wissen möchtest, dann such einmal nach der Funktion von nslookup.

Ggf. Solltest du vor deinen versuchen ein ipconfig /flushdns ausführen.

Gruß
Spirit
shadynet
shadynet 27.01.2020 um 21:51:57 Uhr
Goto Top
Zitat von @sweetpotato:

1 <1 ms <1 ms <1 ms https://192.168.1.1 [192.168.1.1]

Moin,

kommst du darauf, weil dort dein DNS nicht angezeigt wird? Das isso. DNS. Ist ja kein Gateway.
sweetpotato
sweetpotato 27.01.2020 aktualisiert um 21:57:43 Uhr
Goto Top
Hi,

danke für die Antworten. Ja genau und wegen dem timeout. Warum habe ich dann das timeout?
shadynet
shadynet 27.01.2020 aktualisiert um 22:34:25 Uhr
Goto Top
Zitat von @sweetpotato:

Hi,

danke für die Antworten. Ja genau und wegen dem timeout. Warum habe ich dann das timeout?

Hi,

mach dich mal über die Funktionsweise von traceroute schlau. Das Ding zeigt keine DNS, das Ding zeigt Router auf dem Weg zum Ziel. Dein Pihole ist halt kein Router. Das Timeout kommt von Vodamedia, einfach ignorieren. Deren erster Router (das ist das Zeug, das traceroute anzeigt) reagiert nicht auf Pings (das ist das Zeug, das traceroute aussendet).
sweetpotato
sweetpotato 27.01.2020 um 22:42:59 Uhr
Goto Top
Ok das habe ich verstanden. Und das Timeout beim nslookup?
Spirit-of-Eli
Spirit-of-Eli 27.01.2020, aktualisiert am 16.02.2020 um 17:18:24 Uhr
Goto Top
Zitat von @sweetpotato:

Ok das habe ich verstanden. Und das Timeout beim nslookup?

Hier:
Komisches Board aber da stehts.
117471
117471 28.01.2020 um 07:05:14 Uhr
Goto Top
Hallo,

weil die Aufgabe eines Routers das Weiterleiten von Datenpaketen ist und nicht die Beantwortung von Ping-Anfragen irgendwelcher Hobbynetzwerkdetektive face-smile

Gruß,
Jörg
SlainteMhath
SlainteMhath 28.01.2020 um 08:49:15 Uhr
Goto Top
Moin,

1 <1 ms <1 ms <1 ms https://192.168.1.1 [192.168.1.1]
ich frag mich auch, wie das https:// da rein kommt. tracert läuft (bei windows) über ICMP Echo Requests und nicht über Protokolle aus den höheren Layers...

Guckst Du: https://en.wikipedia.org/wiki/Traceroute

lg,
Slainte
sweetpotato
sweetpotato 02.02.2020 um 15:22:32 Uhr
Goto Top
Danke für die Antwort. Das Frage ich mich auch. Ich verstehe auch nicht ganz warum ich das Timeout bekomme, denn bevor ich das Security Gateway hatte und nur die Fritzbox verwendet habe, kam es nie zu diesem Timeout. Das "Nicht autorisierende Antwort" ist logisch. Aber das Timeout sollte doch nicht stattfinden oder?