Mikrotik ein VLAN mit Internet Problem, vermutlich DNS
Hallo zusammen,
ich bräuchte bitte Hilfe, da mir heute ein kleines Missgeschick passiert ist.
Ich hatte WinBox geöffnet und mir ist dann leider etwas auf die Tastatur gefallen, seitdem funktioniert bei mir ein VLAN nur noch teilweise.
Andere VLANs laufen unauffällig und soweit ich das beurteilen kann ohne Probleme. Nur das eine VLAN macht aktuell nicht das was es soll.
Es handelt sich dabei um ein WLAN. Ich kann mich mit dem WLAN verbinden. Ich bekomme eine IP Adresse vom DHCP zugewiesen.
Auch das Gateway und der DNS kommen lt. "ipconfig" mit. Als DNS fungiert hier ein PiHole. PiHole -denke ich- ist hier aber nicht das Problem, da ich in einem anderen VLAN auch den PiHole übergebe und dort läuft es wunderbar.
Ich erreiche interne Seiten. Ein Ping auf die internen Seiten funktioniert.
Ein Ping auf zb. "google.de" scheitert allerdings. Ping auf 8.8.8.8 läuft. Somit ist das VLAN mit dem Internet verbunden.
Sieht aktuell für mich nach einem DNS Problem aus.
Ich weiß leider hier absolut nicht wo ich ansetzen könnte. Für mich sieht es soweit alles gut aus. Ich habe es auch mit einem anderen VLAN verglichen, welches funktioniert.
Die Route vorhanden, Bridge Ports, VLAN usw. alles getagged. Vielleicht sehe ich auch den Wald vor lauter Bäumen nicht.
Wo könnte ich hier ansetzen?
Edit: Nehme ich den DNS vom PiHole aus dem DHCP raus, sodass der Mikrotik DNS übernimmt, läuft alles wie gewohnt.
Übergebe ich den DNS von PiHole wieder habe ich keine Internetverbindung. Aber nur in diesem einen VLAN. In einem anderen VLAN in Verbindung mit dem PiHole gibt es keine Probleme.
Danke
ich bräuchte bitte Hilfe, da mir heute ein kleines Missgeschick passiert ist.
Ich hatte WinBox geöffnet und mir ist dann leider etwas auf die Tastatur gefallen, seitdem funktioniert bei mir ein VLAN nur noch teilweise.
Andere VLANs laufen unauffällig und soweit ich das beurteilen kann ohne Probleme. Nur das eine VLAN macht aktuell nicht das was es soll.
Es handelt sich dabei um ein WLAN. Ich kann mich mit dem WLAN verbinden. Ich bekomme eine IP Adresse vom DHCP zugewiesen.
Auch das Gateway und der DNS kommen lt. "ipconfig" mit. Als DNS fungiert hier ein PiHole. PiHole -denke ich- ist hier aber nicht das Problem, da ich in einem anderen VLAN auch den PiHole übergebe und dort läuft es wunderbar.
Ich erreiche interne Seiten. Ein Ping auf die internen Seiten funktioniert.
Ein Ping auf zb. "google.de" scheitert allerdings. Ping auf 8.8.8.8 läuft. Somit ist das VLAN mit dem Internet verbunden.
Sieht aktuell für mich nach einem DNS Problem aus.
Ich weiß leider hier absolut nicht wo ich ansetzen könnte. Für mich sieht es soweit alles gut aus. Ich habe es auch mit einem anderen VLAN verglichen, welches funktioniert.
Die Route vorhanden, Bridge Ports, VLAN usw. alles getagged. Vielleicht sehe ich auch den Wald vor lauter Bäumen nicht.
Wo könnte ich hier ansetzen?
Edit: Nehme ich den DNS vom PiHole aus dem DHCP raus, sodass der Mikrotik DNS übernimmt, läuft alles wie gewohnt.
Übergebe ich den DNS von PiHole wieder habe ich keine Internetverbindung. Aber nur in diesem einen VLAN. In einem anderen VLAN in Verbindung mit dem PiHole gibt es keine Probleme.
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 670143
Url: https://administrator.de/contentid/670143
Ausgedruckt am: 12.12.2024 um 15:12 Uhr
9 Kommentare
Neuester Kommentar
Hi.
Einfach mal vom Client ein dig direkt auf den pihole absetzen
Oder unter Windows ein nslookup
x.x.x.x = IP des pihole.
Wenn das nicht nichts zurück liefert, Firewall-Regel prüfen ob DNS vom VLAN zum pihole geblockt wurde.
Und auch prüfen ob der pihole Anfragen aus dem jew. Subnetz des Clients überhaupt zulässt.
Ansonsten sämtliche Firewall-Regeln auf dem MK deaktivieren und eine nach der anderen prüfen und wieder aktivieren, dann findest du den Übeltäter.
Ein "Export" der Config im Klartext sagt übrigens mehr als 1000 Worte!
Strategisch vorgehen und du bist schnell wieder im Geschäft.
Gruß gastric
Einfach mal vom Client ein dig direkt auf den pihole absetzen
dig @X.X.X.X administrator.de.
nslookup administrator.de. x.x.x.x
Wenn das nicht nichts zurück liefert, Firewall-Regel prüfen ob DNS vom VLAN zum pihole geblockt wurde.
Und auch prüfen ob der pihole Anfragen aus dem jew. Subnetz des Clients überhaupt zulässt.
Ansonsten sämtliche Firewall-Regeln auf dem MK deaktivieren und eine nach der anderen prüfen und wieder aktivieren, dann findest du den Übeltäter.
Ein "Export" der Config im Klartext sagt übrigens mehr als 1000 Worte!
Strategisch vorgehen und du bist schnell wieder im Geschäft.
Gruß gastric