OPNsense DNS Override Verwirrung
Hallo zusammen,
ich sitze hier gerade vor meiner OPNsense und würde gern lokale Geräte mit statischer IP ins DNS aufnehmen.
Das Mittel der Wahl heißt hier wohl:
Unbound DNS -> Overrides
Eintrag gesetzt, Ergebnis ernüchternd, geht nämlich nicht.
Dienst auf der OPNsense neu gestartet, Cache geleert (sowohl am Client als auch auf der OPNsense).
Aus weiteren Nachforschungen erfolgt nun noch viel mehr Verwirrung.
Angeblich soll man unter System -> Settings -> General einen systemweiten DNS-Server setzen, was ich wohl nicht brauche da das "Modem" (Fritz!Box) per DHCP eine Adresse an die OPNsense vergibt.
Darüber hinaus soll unter Unbound DNS -> Query Forwarding wohl die Option "Use System Nameservers" gesetzt werden, oder manuell ein Forwarding eingetragen werden.
OK da steht bei mir nix drin und dennoch funktioniert die DNS-Auflösung ins Internet problemlos vom Client...
Fakt 1, ich bin also verwirrt, warum in der Konstellation DNS funktioniert und
Fakt 2, ich verstehe nicht wie ich ein lokales System DNS-technisch vom Client auflösen kann?
Ich finde einen Haufen Informationen wie ich ein Forwarding an einen Microsoft DNS Server einrichte, aber das muss die OPNsense doch auch können?
Einfach eine "interne" Domain und statische IP-Adressen in Namen umwandeln.
Vielleicht kann mich jemand in die richtige Richtung stoßen?
Grüße
ToWa
ich sitze hier gerade vor meiner OPNsense und würde gern lokale Geräte mit statischer IP ins DNS aufnehmen.
Das Mittel der Wahl heißt hier wohl:
Unbound DNS -> Overrides
Eintrag gesetzt, Ergebnis ernüchternd, geht nämlich nicht.
Dienst auf der OPNsense neu gestartet, Cache geleert (sowohl am Client als auch auf der OPNsense).
Aus weiteren Nachforschungen erfolgt nun noch viel mehr Verwirrung.
Angeblich soll man unter System -> Settings -> General einen systemweiten DNS-Server setzen, was ich wohl nicht brauche da das "Modem" (Fritz!Box) per DHCP eine Adresse an die OPNsense vergibt.
Darüber hinaus soll unter Unbound DNS -> Query Forwarding wohl die Option "Use System Nameservers" gesetzt werden, oder manuell ein Forwarding eingetragen werden.
OK da steht bei mir nix drin und dennoch funktioniert die DNS-Auflösung ins Internet problemlos vom Client...
Fakt 1, ich bin also verwirrt, warum in der Konstellation DNS funktioniert und
Fakt 2, ich verstehe nicht wie ich ein lokales System DNS-technisch vom Client auflösen kann?
Ich finde einen Haufen Informationen wie ich ein Forwarding an einen Microsoft DNS Server einrichte, aber das muss die OPNsense doch auch können?
Einfach eine "interne" Domain und statische IP-Adressen in Namen umwandeln.
Vielleicht kann mich jemand in die richtige Richtung stoßen?
Grüße
ToWa
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 672029
Url: https://administrator.de/forum/opnsense-dns-override-verwirrung-672029.html
Ausgedruckt am: 18.03.2025 um 21:03 Uhr
3 Kommentare
Neuester Kommentar
Moinsen,
ich nutze zwar die pfsense....
...habe aber unter System > General Settings ebenfalls keinen "systemweiten" Eintrag für DNS gesetzt (muss nur, wenn statt resolver auch / nur ein "query forward" genutzt wird. Ansonsten löst unbound (als reiner resolver ohne forwarding) ja entweder selber aus dem cache auf oder leitet weiter an die authoritative DNS server (so mein Verständnis). Da braucht es dann eben keinen Eintrag.
...mit unbound in der reinen resolver Funktion lege ich die lokalen clients mit ihrer IP an unter Services > DNS resolver > hier dann unter "host overrides" (nicht unter domain overrides). Klappt hier sofort...IP angeben, hostname dazu, fertig. Den Domain Teil (der ergänzt wird) bekommt die pfsense durch einen Eintrag unter System > General Setting > System.
Wer wird den clients denn als DNS per dhcp angeboten (was ist da eingetragen)? *sense? Fritz? Andere?
...
ich nutze zwar die pfsense....
...habe aber unter System > General Settings ebenfalls keinen "systemweiten" Eintrag für DNS gesetzt (muss nur, wenn statt resolver auch / nur ein "query forward" genutzt wird. Ansonsten löst unbound (als reiner resolver ohne forwarding) ja entweder selber aus dem cache auf oder leitet weiter an die authoritative DNS server (so mein Verständnis). Da braucht es dann eben keinen Eintrag.
...mit unbound in der reinen resolver Funktion lege ich die lokalen clients mit ihrer IP an unter Services > DNS resolver > hier dann unter "host overrides" (nicht unter domain overrides). Klappt hier sofort...IP angeben, hostname dazu, fertig. Den Domain Teil (der ergänzt wird) bekommt die pfsense durch einen Eintrag unter System > General Setting > System.
Wer wird den clients denn als DNS per dhcp angeboten (was ist da eingetragen)? *sense? Fritz? Andere?
...