Interne DNS Auflösung verursacht Probleme mit mobilen Clients
Moin moin,
ich versuche mich kurz zu fassen:
Intern existiert ein Dienst zur Kommunikation (z.B. Chat, Groupware etc.) und wird über die Domain "coms.domain.tld" sowohl intern als auch extern zur Verfügung gestellt. Damit der Traffic von intern nicht über WAN raus und wieder rein geht, wird die Domain intern vom lokalen DNS mit der lokalen IP-Adresse überschrieben (Unbound innerhalb von pfsense). Extern wird die Domain korrekt mit der WAN-IP aufgelöst.
Problem ist nun wenn ein mobiler Client von LAN nach WAN (z.B. Smartphone, Laptop) wechselt. Ab diesem Zeitpunkt ist der Dienst per WAN nicht mehr nutzbar, da natürlich die LAN-Adresse aus dem lokalen DNS-Cache des Clients nicht funktioniert. Bei Smartphones ist das löschen eines DNS-Caches auch nicht ohne weiteres möglich.
Derzeit kenne ich keine Lösung für dieses Problem außer die Entfernung der lokalen DNS-Auflösung. Dann geht jedoch der Traffic unnötig über das WAN Interface.
Gibt es für die Art von Problem eine technische Lösung?
ich versuche mich kurz zu fassen:
Intern existiert ein Dienst zur Kommunikation (z.B. Chat, Groupware etc.) und wird über die Domain "coms.domain.tld" sowohl intern als auch extern zur Verfügung gestellt. Damit der Traffic von intern nicht über WAN raus und wieder rein geht, wird die Domain intern vom lokalen DNS mit der lokalen IP-Adresse überschrieben (Unbound innerhalb von pfsense). Extern wird die Domain korrekt mit der WAN-IP aufgelöst.
Problem ist nun wenn ein mobiler Client von LAN nach WAN (z.B. Smartphone, Laptop) wechselt. Ab diesem Zeitpunkt ist der Dienst per WAN nicht mehr nutzbar, da natürlich die LAN-Adresse aus dem lokalen DNS-Cache des Clients nicht funktioniert. Bei Smartphones ist das löschen eines DNS-Caches auch nicht ohne weiteres möglich.
Derzeit kenne ich keine Lösung für dieses Problem außer die Entfernung der lokalen DNS-Auflösung. Dann geht jedoch der Traffic unnötig über das WAN Interface.
Gibt es für die Art von Problem eine technische Lösung?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 424668
Url: https://administrator.de/contentid/424668
Ausgedruckt am: 15.11.2024 um 21:11 Uhr
5 Kommentare
Neuester Kommentar
Ja, setze den TTL Wert des DNS Eintrags niedriger, z.B. auf 5min, oder bei Bedarf noch geringer. Dann finden zwar mehr DNS Abfragen statt aber die Einträge laufen im Cache am Client früher ab.
Zitat von @bloodstix:
Hallo,
DNS-Cache lässt sich bei den meisten Mobiles per Flugmodus an/Flugmodus aus leeren.
Wir machen das auch bei den meisten Netzwerken so wie ihr, bisher kaum Probleme, bis auf das eben mal
jemand sein Mobile neu starten müsste oder eben Flugmodus.
Grüße
bloody
Hallo,
DNS-Cache lässt sich bei den meisten Mobiles per Flugmodus an/Flugmodus aus leeren.
Wir machen das auch bei den meisten Netzwerken so wie ihr, bisher kaum Probleme, bis auf das eben mal
jemand sein Mobile neu starten müsste oder eben Flugmodus.
Grüße
bloody
Ist allerdings Käse da eine händische Aktion erforderlich ist.