Probleme mit DNS Server über VPN
Hallo,
ich bin jetzt schon einige Tage dabei ein Problem zu lösen.
Folgender IST-Zustand:
Mikrotik mit mehrere VLAN (Privat, Office, IOT usw.)
VPN Zugang L2TP/IPSec Eingerichtet nach dieser Anleitung LINK
DNS Server (Pihole) steht in einem eigenen VLAN
Derzeitige DNS Anfragen aus den VLAN wäre so:
Client -> DNS-Server -> Router -> Internet
Nach meinem Umbau des Netzwerkes habe ich den Pihole DNS Server in ein eigenes VLAN gepackt damit alle anderen VLAN diesen auch nutzen können. Freigabe in der Firewall auf das VLAN von allen anderen VLAN auf Port 53 ist eingerichtet. Dies Funktioniert auch wunderbar.
Sobald ich mich aber mit dem VPN verbinde bekomme ich keine Internetseite mehr aufgerufen.
Konfiguriert habe ich den DNS für VPN wie auf den Bildern zu sehen ist. man sieht auch im Log das er ja Anfragen weiterleitet in der Firewall. Nur weiß ich nicht mehr wo ich noch suchen soll oder was das Problem ist.
Stelle ich bei PPP den DNS auf die Router IP ein dann baut er brav die Seiten auf.
Ich hoffe ihr könnt mir Licht ins Dunkel bringen und mir sagen woran es scheitert.
Grüße
Jascha
ich bin jetzt schon einige Tage dabei ein Problem zu lösen.
Folgender IST-Zustand:
Mikrotik mit mehrere VLAN (Privat, Office, IOT usw.)
VPN Zugang L2TP/IPSec Eingerichtet nach dieser Anleitung LINK
DNS Server (Pihole) steht in einem eigenen VLAN
Derzeitige DNS Anfragen aus den VLAN wäre so:
Client -> DNS-Server -> Router -> Internet
Nach meinem Umbau des Netzwerkes habe ich den Pihole DNS Server in ein eigenes VLAN gepackt damit alle anderen VLAN diesen auch nutzen können. Freigabe in der Firewall auf das VLAN von allen anderen VLAN auf Port 53 ist eingerichtet. Dies Funktioniert auch wunderbar.
Sobald ich mich aber mit dem VPN verbinde bekomme ich keine Internetseite mehr aufgerufen.
Konfiguriert habe ich den DNS für VPN wie auf den Bildern zu sehen ist. man sieht auch im Log das er ja Anfragen weiterleitet in der Firewall. Nur weiß ich nicht mehr wo ich noch suchen soll oder was das Problem ist.
Stelle ich bei PPP den DNS auf die Router IP ein dann baut er brav die Seiten auf.
Ich hoffe ihr könnt mir Licht ins Dunkel bringen und mir sagen woran es scheitert.
Grüße
Jascha
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 623856
Url: https://administrator.de/contentid/623856
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
6 Kommentare
Neuester Kommentar
Port 53 hast du das für TCP und UDP eingetragen ?!
Wenn du einen aktiven VPN Client hast was sagt ein nslookup www.administrator.de oder ein dig www.administrator.de dort ?
Nutzt du den Mikrotik als DNS Proxy, sprich Haken bei IP --> DNS "Accept remote requests" und ist der PiHole dort als DNS Server eingetragen ?
Wenn du einen aktiven VPN Client hast was sagt ein nslookup www.administrator.de oder ein dig www.administrator.de dort ?
Nutzt du den Mikrotik als DNS Proxy, sprich Haken bei IP --> DNS "Accept remote requests" und ist der PiHole dort als DNS Server eingetragen ?