Unifi DNS

Es gibt 27 Antworten in diesem Thema, welches 2.622 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Nun also wird es so sein, dass mein USG4-Pro einfach zu alt ist, um "Local DNS Record" "freizuschalten".
    Naja schade, hätte ich gern mal ausprobiert.
    Davon abgesehen bin ich wirklich zufrieden, dass mein USG4-Pro gute Arbeit leistet.

    Und vielen Dank für die vielen Ratschläge / Hilfestellungen etc. :smiling_face:

    Bin sicher, bei meinem nächsten Problem / Frage bin ich wieder da :smiling_face:

  • Dewey

    Hat das Label von offen auf erledigt geändert.
  • Bin sicher, bei meinem nächsten Problem / Frage bin ich wieder da :smiling_face:

    Gern im neuen Thread wenn es sich nicht um dein DNS Problem handelt :winking_face:


    LG

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Warum bauen die keinen richtigen DNS-Server ein? Selbst die FritzBox bekommt das hin...

    Mein Reden seit 3 Jahren.


    DHCP, DNS ist ein Armutszeugniss bei Unifi, das kann echt jede Fritzbox besser.


    Bei mir läuft AdGuard mit Unbound und alle lokalen IP-Adresse, egal ob per DHCP oder DHCP-Reservation vergeben, werden aufgelöst.

    Ich weiss nicht, warum Unifi solche elementaren Sachen nicht hinbekommt

    ( NTP ist auch so ein Drama )

  • Du bist auch bestimmt ein :green_apple: User oder? :face_with_tongue:

    Ja auch, mach da aber eher keine Religion draus...


    Ein richtiger DNS-Server benötigt keine statischen Adressen.

    dynamische DNS-Registrierung wie in Request for Comments (RFC) 2136 beschrieben sauber funktioniert

    RFC 2136 also, RFC 2137, RFC3007 bitte nicht vergessen und noch ein paar andere die das Thema behandeln.

    Aber gut der Kurs ist klar da mus man nicht die anderen RFC mit aufzählen. Die frage ist dann warum das keiner

    so richtig nutzt ? Willst man die Hoheit über seine Zone nicht irgendeinen Client überlassen ? Scheut man sich etwa den

    Aufbau und betrieb einer Authentifizierung und Berechtigung Struktur damit nicht jeder Hans und franz dynamisch

    heide.de ne neue IP verpassen kann ?

    Bleiben wir LAN, die einzigen die das hinbekommen sind WIN Clients in der ner WIN Domaine, das

    war aber auch Steiniger weg (netbui, DNS over X, WINS, etc) und funktioniert natürlich auch nur im AD mit MS DNS und MS DHCP

    Server. Aber der übliche weg is mx das der DHCP DNS Updates macht (was UNIFI durchaus macht)


    Schöne Welt so nen RFC, aber wenn keiner mitmacht hat es keine Bedeutung, Plicht ist es eh nicht...

  • Nachtrag:

    Wenn wir schon bei Clients sind... schonmal versucht einen Sprechenden Namen als DNS Server zu hinterlegen, statt ner IP ?

    WIN mag das glaube ich immer nicht, MAC und Linux geht aber auch Sinnlos wenn da nichts ist was auf ne IP zeigt weil

    der resolver keine Ahnung hat wohin mit dem DNS request...

  • Ja auch, mach da aber eher keine Religion draus...

    Das nicht, man beachte aber die App Versionen welche gern mal verschieden sein können, d.h. fallen gern mal paar funktionen weg!

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Ich hänge mich mal an den Thread, da es vom Topic gut passt:


    Was ist denn der Unterschied zwischen den DNS-Einträgen:

    a) Einstellungen -> Netzwerke -> Default -> unter DHCP die Einträge für die DNS-Server

    und

    b) Einstellungen -> Internet -> Primary (WAN1) -> DNS-Server automatisch abwählen und dann dort Primärer Server?


    Kann ich es mir so vorstellen: a) verteilt die Einträge für den DNS Server auf die Geräte die sich per DHCP verbinden und b) teilt dem System mit, welcher DNS-Server verwendet werden soll?


    Ich habe in meinem Netzwerk einen AdGuard Home laufen. Bedeutet dass, dass ich in beiden Einstellungen die IP vom AdGuard angeben muss?

  • Was ist denn der Unterschied zwischen den DNS-Einträgen:

    a) Einstellungen -> Netzwerke -> Default -> unter DHCP die Einträge für die DNS-Server

    und

    b) Einstellungen -> Internet -> Primary (WAN1) -> DNS-Server automatisch abwählen und dann dort Primärer Server?


    A.) Das sind die DNS Server die ein Client über DHCP bekommen kann. Ob ein Client diese dann nutzt liegt im

    ermessen des Clients (so Dinge wie IP Automatisch, DNS manual gibt es schließlich auch).

    Steht auf Automatisch ist das bei Unifi IMMER der DNS Server der im gleichen VLAN läuft auf dem Gateway läuft



    Bei Manuel dann halt die IP die du dir aussuchst (ein Interner extra DNS Server, oder was externes

    wie Quad1 oder Google.


    B.)

    Das sind die Server die das Gateway in 99% der Fälle nutzt wenn sie selber was auflösen müssen.

    bzw. wenn ein Client den DNS fragt es es dann weiterleitet um die Auflösung zu starten weil

    der UDM nur ein forwarder ist und kein full recursive Revolver ist.


    Ich habe in meinem Netzwerk einen AdGuard Home laufen. Bedeutet dass, dass ich in beiden Einstellungen die IP vom AdGuard angeben muss?

    Höchstwahrscheinlich ja, es gibt aber Lösungen und Strategien für alle möglichen Konstellationen.

    +

    UniFi Biegt gerne oft und viel DNS für NAT Naturellen selber um um den eignen AntiAD Dienst

    anzubieten oder anfragen an einen wildfremden DNS extern zu schicken für den

    "Content Filter"


    Ich habe das im Folgenden mal aufgedröselt:

    AD Blocker / Werbeblocker / Content blocker für UnifiOs - HOW IT WORKS - ubiquiti - Deutsches Fan Forum