Jump to content

DNS-Server nicht erreichbar


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wenn ich einen eigenen DNS-Server betreibe, muss ich den bei meinem Router als virtuellen Server einrichten?

 

Ich habe dies mal mit folgender Konfiguration gemacht:

Pakettyp: udp

Port: 53 bis 53

Ip: des DNS-Servers

 

Wenn ich jetzt ein Tracert von aussen setze, wird die Route nur bis zu meinem Router verfolgt, den DNS-Server findet Tracert nicht.

 

Woran könnte das liegen? Firewall des Routers ist alles deaktiviert.

Link zu diesem Kommentar

Wie das geht hängt ganz von deinem Router ab.

 

Normalerweise erstellst du in der Router-Konfig einen virtuellen DNS mit IP-Adresse deines DNS-Servers. Du musst wahrscheinlich - abhängig vom Router - noch den DNS-Port freischalten, dann sollte es gehen.

 

Tracert sollte dich bis zu dem Router bringen, der ja den virtuellen DNS-Server bereitstellt. Dieser virtuelle Server verweist nun alle Anfragen weiter an die Zieladresse, d.h. du siehst zwar von außen nur den Router, die Anfragen werden aber korrekt weitergegeben.

 

Ein offen stehender Router mit aktivem DNS-Server dahinter ist allerdings nicht zu empfehlen... -> Firewall an und Port freigeben ;)

 

Sollte ich das jetzt komplett falsch verstanden haben, dann bitte ich um Aufklärng... :wink2:

Aber so hab ich den Sinn und die Funktionsweise des virtuellen DNS-Servers auf Routern verstanden.

 

Viel Glück

 

greetings

weimer

Link zu diesem Kommentar

Wie gesagt: Von Außen sieht man nur den Router bzw. den virtuellen DNS-Server des Routers und nicht die IP des realen DNS-Servers hinter dem Router.

 

Der virtuelle DNS-Server leitet dann alle Anfragen an die angegebene IP weiter.

 

Also: Ja, das ist normal.

 

Sollte ich falsch liegen, so möge mich jemand verbessern... Irren ist menschlich. :rolleyes:

 

Wozu sollte sonst ein virtueller DNS da sein auf dem Router? ;)

 

Viel Spaß beim DNSen.

 

greetings

weimer

Link zu diesem Kommentar

Hallo,

 

gehe ich recht in der Annahme, dass deine ursprüngliche Frage nach dem Traceroute beantwortet ist und dies nun eine völlig neue Frage ist?

 

Dann eine völlig neue Antwort:

Es kommt immer drauf an, in welcher Richtung, welchen Quellport und welchen Zielport du betrachtest. Für HTTP-Requests der internen Clients müsstest du z. B. auch alle High-Ports öffnen - jedoch in ausgehender Richtung und mit dem ausschließlichen Ziel-Port 80. Damit bekommt die Firewall (genauer der Paketfilter) dann einen Sinn.

 

Grüße

Olaf

Link zu diesem Kommentar

Frage ist noch nicht ganz beantwortet, aber ich denke, so langsam in die Richtung.

 

Dass heisst also, im Paketfilter ist der Ursprungsport unbekannt, aber der gewünschte Zielport muss dann bei DNS 53 sein ?

 

Also wenn ich eintrage im Filter alle Ursprungs-IP und alle 65535 Ports die an eine bestimmte IP mit einem bestimmten Port wollen, hier 53 dürfen dass, aber an alle anderen Ports dürfen die nicht?

Link zu diesem Kommentar

Wenn es im Router so konfigurierbar ist (so sähe das Regelwerk zumindest in einer Firewall aus), dann erlaubst du in diesem Fall nur und ausschließlich ausgehende UDP-Datagramme von Highports auf Port 53.

 

Wenn der Router eine halbwegs sinnvolle Firewall-Implementation hat, dann musst du dir um die Antwortpakete keine Gedanken machen, sonst noch erlauben: von Port 53 eingehende UDPs auf Highports.

 

Grüße

Olaf

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...