Pihole / Keine MAC-Auflösung für Geräte aus anderem VLAN / Ursache aber vermutlich das UXG-Fiber?

  • Hallo zusammen,

    ich habe bei mir von Fritte auf UXG-Fiber umgestellt und in dem Zusammenhang auch mehrere VLANs aufgesetzt. Sowohl mit der Fritte als auch jetzt mit dem UXG läuft als DNS-Server ein pihole.

    In der Network-Übersicht des Pihole ist es nun so, dass bei Geräten, die aus einem anderen VLAN kommen als der pihole selbst, dieser die MAC-Adresse des Geräts nicht auflösen kann. Dort steht dann z. B. "ip-192.168.30.197" (das wäre also ein Gerät aus dem VLAN 30 mit entsprechender IP). Bei Geräten im VLAN 20 hingegen (da ist auch der pihole drin) wird die MAC-Adresse (und damit der Netbios-Name des Gerätes) richtig aufgelöst.

    Der Traffic selbst läuft korrekt über den pihole, nur eben diese MAC-Auflösung funktioniert nicht.

    Ich würde vermuten, dass das kein Problem der pihole-Konfiguration ist (weil ja die DNS-Auflösung grundsätzlich auch funktioniert), sondern vielleicht eine Regelthematik oder Konfigurationsoption im UXG ist? Wobei die VLANs 20 und 30 in diesem Fall exakt gleich konfiguriert sind. Muss man für ARP-Traffic da noch irgendeine Regel bauen?

  • MAC Adressen sind nur innerhalb eines Netzsegmentes, also innerhalb eines vlans für die Kommunikation relevant. Für Traffic in andere Netzsegmente wird geroutet via IP.

    Und MAC Adressen auflösen? In was? ARP Tabelle gibts, da ist IP und MAC verknüpft aber eben nur für das eigene Netzsegment.

  • Danke für die Erläuterung! Auflösung meinte ich in dem Sinne, als dass pihole in der Network-Übersicht eine Spalte "Hardware address" hat, wo die MAC angezeigt wird. Aber eben jetzt nur noch für das gleiche Segment. Was ja, wie ich jetzt verstanden habe, auch erwartetes Verhalten ist. Also war eher "wird angezeigt" gemeint, statt "wird aufgelöst".

    Die MAC wird also nie mitgeroutet? Egal welche Regel man dafür baut? Oder anders: Siehst du überhaupt eine Möglichkeit,dem pihole beizubringen, doch an die MAC von Geräten aus anderen Segmenten zu kommen?

  • Ist ein bekanntes "Problem" seit vielen Jahren, das wird sich wahrscheinlich auch nie ändern.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Die MAC wird also nie mitgeroutet?

    Niemals. Nicht damals und nicht in der Zukunft. Die MAC ist einzig und alleine für die L2 Kommunikation im gleichen Netzwerk (IP / VLAN/ Brodcastdomain) im Ethernet
    Relevant. Nur Geräte im gleichen Segment nutzen diese. Alles andere is L3 Routing, da ist nur noch IP von nöten. Damit kennen nur die Geräte (Rechner , gatway)
    die MAC die auch dazugehören.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!