Umzug von Fritzbox zu USG - DNS auflösung mit Unbound geht nicht mehr

Es gibt 103 Antworten in diesem Thema, welches 21.562 mal aufgerufen wurde. Der letzte Beitrag () ist von xinput.

  • RobiWan

    du kannst und willst nicht glauben das AVM im Fritz OS bei PPOE Passthrough

    einen Inline DNS Filter gesetzt hat der SOA und NS anfragen gegen die Wand laufen lässt

    und damit den Betrieb eines full recusive resolvers in dieser Konstellation unmöglich macht ?


    GUT warum so ein Drama mit der 4 fachen Bestätigung das unbind auch läuft und auch lauscht ?


    auf den Rechner ein


    Fragt den A Root Server nach den NS server für Google... und bringt Gewissheit on Irgendwas mit Unbound

    nicht ok ist oder der rest (AVM) einfach Grütze ist. ggf von einem anderen Rechner

    ("nslookup -type=ns google.com 192.5.6.30" under win)


    und so ganz nebenbei....

    dig @127.0.0.1 version.bind chaos txt -p 5335

    sollte was von unbound zurückkommen...


    Damit weiß man der der im Prinzip läuft....

  • Magst Du den telnet noch für die 192.168.X.X Adresse zu machen?

    telnet: Unable to connect to remote host: Connection refused

    Hast Du auch irgendwo lokale Namensauflösung definiert? Funktioniert die?

    Nein, nutze ich nicht.

    Da wirst Du um tcpdump nicht herumkommen.

    Wie setze ich das ein?

  • Ach komm, wir machen gleich die Lösung.

    In der komfig von unbound änderst Du das


    Code
    interface: 127.0.0.1

    in

    Code
    interface: 0.0.0.0
    interface: ::0


    und machst noch mal die Ausgabe von


    Code
    ss -tulpn


    Dazu noch das Logfile was Du auch jetzt Angehängt hast.

    Einmal editiert, zuletzt von RobiWan ()

  • Die beiden Tests lagen 5 Sekunden auseinander. Bei den ganzen Versuchen in den letzten tagen, hat es 2 mal geklappt. Aber mit sehr langer Antwortzeit. Sonst habe ich immer ein Timeout bekommen.

  • So ganz passt es nicht, denn das Logfile sagt was anderes.


    Was passiert mit telnet 192.168.2.12 5335?


    Und im Browser bekomme ich keine Seite angezeigt.

    So fern die Maschinen wirklich per DHCP den DNS mitgeteilt bekommen, stimmt Deine Einstellung zwischen Pi-Hole und Unbound.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von RobiWan mit diesem Beitrag zusammengefügt.

  • "Lächelt leise vor sich hin und kann seinen Sarkasmus kaum unterdrücken" wäre nun mein Status wenn

    ich auch nur im geringsten Social media machen würde....


    RobiWan, so sehen Logfiles aus wenn es funktioniert bei bei der Servity ?

    einfach nur „resolve“ und kein Ergebnis in log ? Und warum das rumgeschwubel

    und den unbound an alles interface binden wenn er doch nur auf lokal host hören soll

    als resolver für den PI-Hole krempel ?



    @Hoktar

    Bitte:

    dig ns google.com @192.5.6.30

    von beliebigen Rechner (Windows: nslookup -type=ns google.com 192.5.6.30)

    bitte auch von einem anderen als den PI-Hole


    • Geht:
      • Sauber dein Unbind oder der PI-Hole Rechner/container haben ne Macke.
    • Geht NICHT (timeout, Fehler, server not found, oder auch nur 1mal alle 8 Tage):
      • Sauber dein restliches Netzwerk hat ne Macke wie z.B die erwähnte fritzbox
      • die da einfach doofe Sachen macht weil sie es kann.
  • so sehen Logfiles aus wenn es funktioniert bei bei der Servity ?


    vergleiche das erste und zweite Logfile. Wie der TO auch plötzlich geschrieben hat, hat es wie auch immer verkürzt.



    Aber da ich immer mehr als ....... dargestellt werde - schaut Dir von Anfang an was der TO hier schreibt.

    "Umzug von Fritzbox zu USG......" . Ist aber nicht ganz richtig, denn mit seiner Konfiguration konnte es so nie funktionieren. Ob er im Netz dicken Brocken hatte oder noch hat, kann ich nicht sagen - ich sehe nicht war er macht und wie sonst sein Zeug konfiguriert ist. (Soll plötzlich völlig unerwartet 2 mal funktioniert haben?)


    Aber von Anfang an:


    Ein Rechner soll per DHCP Pi-Hole als DNS mitgeteilt bekommen 192.168.2.12:53 (Paket/ Dienst 1)

    Pi-Hole soll sich an Unbound wenden, wenn es um Namensauflösung geht (Paket/ Dienst 2 127.0.0.1:5335).


    Und da ist/ war schon das Problem - er hatte Unbount fest in Abstellgleis gestellt (Interface 127.0.0.1). Aber Unbound als DNS Server der keine eigenen Zonen hat, sondern lediglich Root-Server befragt muss mit diesen auch irgendwie kommunizieren können. Wie soll es aber tun, wenn es auf 127.0.0.1 festgenagelt ist? Geht nicht. Das sieht man im ersten Log. Im zweiten beklagt sich keiner über fehlendes Response


    Wo er jetzt noch Fehler hat - ich muss die Welt nicht retten. Für mich weiß ich ........

  • Bitte:

    dig ns google.com @192.5.6.30

    von beliebigen Rechner (Windows: nslookup -type=ns google.com 192.5.6.30)

    bitte auch von einem anderen als den PI-Hole

    Vom Pi-Hole:


    Von anderem Linux:


    Von meinem Rechner:

  • vergleiche das erste und zweite Logfile. Wie der TO auch plötzlich geschrieben hat, hat es wie auch immer verkürzt.

    Ich habe lediglich oben alte Eintäge weg gelöscht, da ich die schnittstelle geändert habe und darauf Unbound neu starten musste. Relevante einträge sind dann logischer weiße auch erst nach einem Neustart zu erwarten.

    "Umzug von Fritzbox zu USG......" . Ist aber nicht ganz richtig, denn mit seiner Konfiguration konnte es so nie funktionieren. Ob er im Netz dicken Brocken hatte oder noch hat, kann ich nicht sagen - ich sehe nicht war er macht und wie sonst sein Zeug konfiguriert ist. (Soll plötzlich völlig unerwartet 2 mal funktioniert haben?)

    Ich habe nichts an der Konfiguration am Pihole und Unbound geändert. Ich Fritzbox abgebaut zürückgesetzt, als "möchtegern Modem" eingestellt, USG angeschlossen und diese Konfiguriert.

    Vorher wurden DNS-Anfragen aufgelöst, danach nicht mehr. Und wenn eine DNS-Anfrage 1700ms braucht um beantwortet zu werden, habe ich entweder ein 56k Modem oder es geht irgendwas nicht.