Wieviele DNS Server hat das Unifi System - Fragen zu Conditional Forwarding

Es gibt 6 Antworten in diesem Thema, welches 1.406 mal aufgerufen wurde. Der letzte Beitrag () ist von thghh.

  • Hallo,


    im Pi-hole Forum bespreche ich gerade mein Problem, das ich mit Conditional Forwarding habe. Hierzu sind einige Fragen aufgetreten, die ich nicht sicher beantworten kann.


    Die Fragen sind:


    Wenn ich das richtig verstehe, ist also bei Dir nur ein Router vorhanden? Ja ist die UDM-SE


    Ob und wie eine server=-Option in Deiner 42-my-vlan-forwarding.conf funktionieren kann, würde dann davon abhängen, ob Dein Router in jedem VLAN einen eigenen internen DNS-Server laufen hat, oder ob lediglich eine interne DNS-Server-Instanz für alle VLANs zuständig ist.

    In letzterem Fall würde es ausreichen, wenn Du nur genau eine server-Zeile in Deiner Konfiguration stehen hast.


    Wenn es pro VLAN einen DNS-Server gibt, wird die Auflösung nicht zuverlässig funktionieren, da dann ja nicht eindeutig ist, an welchen der sieben VLAN-DNS-Server ein nicht vollqualifizierter Name wie laptop geschickt werden müsste. Das würde nur mit eindeutigen lokalen Domänen funktionieren.


    Außerdem dürfte der interne Router-DNS-Server dann keinesfalls seinerseits Anfragen an Pi-hole schicken, da sonst eine partielle DNS-Schleife geschlossen wird, insbesondere für unbekannte Domänen.


    Ich würde mich freuen wenn jemand das beantworten kann.


    Danke


  • Du leitest alle Anfragen auf dein Pi-Hole um, was hat das bitteschön mit UDM-SE zu tun? Oder willst du, dass wir für dich in der Pi-Hole Community antworten?

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Ohne DNS oder Content Filter läuft auf der UDM genau ein DNS Server.

    genauer es läuft Dnsmasq der gleichzeitig auch der DCHP server ist.


    Dnsmasq lauscht dabei auf jedem vlan Interface (cat /run/dnsmasq.conf.d/dns.conf)

    und damit auf jeder gateway Adresse. Der gleiche DNS Dienst horcht also auf mehrere IP.


    Hauptaufgabe: Weiterleiten der DNS anfragen auf den DNS server der auf dem WAN interface

    konfiguriert ist (Manuel oder per PPPOE/DHP gelernt, stehen in der /etc/resolv.dnsmasq)


    Nebengewerbe: DHCP, die über DHCP gelernten Namen, ein paar lokale Namen wie „unifi“

    und die dns Namen Clients eingestellt hast auflösen.



    Kompliziertet wird es bei Content und AD Blocker da werden ggf. pro VLAN

    noch DNS Server gestartet und DNS traffic explizit umgebogen.

    Das steht dann aber im Wiki...

  • gierig


    Bedeutet das auch, dass man eigentlich in allen Netzen/VLANs überall den gleichen internen DNS Server eintragen könnte, wie z.B. die 192.168.1.1 wenn sowieso alle auf Dnsmasq zugfreifen?

  • Danke gierig sehr interessant