DNS Server, brauche Unterstützung

Status
Für weitere Antworten geschlossen.

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Außerdem weiß ich gar nicht so recht, was Du immer in der Fritzbox einstellst. Wenn Du alles (d.h. DHCP und DNS) in der DS fährst und das auch so in den Clients verwendest, dann musst Du in der Fritzbox nichts verändern - sie ist dann das Gateway und Fallback für alle Adressen, die der DNS auf der DS nicht auflösen kann. Dafür sollte dann in der Fritzbox wie gewöhnlich ein externer DNS-Server eingetragen sein.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@frogman
etwas muss er schon an der FB einstellen bzw abstellen: den dhcp :) :) Zwei aktive dhcp im selben Netz das wird sonst lustig :)
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ok, das Ausschalten des DHCP der Fritzbox hatte ich gedanklich schon abgehakt... hast aber Recht :)
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
was soll denn der Unterschied sein zwischen innen und aussen?? :) Nur die IP ist unterschiedlich sonst nichts und sonst zeig mal einen Screenshot.


ja vielleicht, nur was wo eintragen in den diversen Tabs?

Offenbar ist etwas noch verkehrt, oder was sagen die vielen Fehlermeldungen wie diese aus?

DNS format error from 216.38.174.10#53 resolving w5.b.cap-mii.net/AAAA for client 192.168.110.1#34127: Name b.cap-mii.net (SOA) not subdomain of zone w5.b.cap-mii.net -- invalid response


Ich weiss nicht was ich in die diversen Felder eintragen soll.
In den Anleitungen heisst es immer bei Bedarf soll man das und jenes noch eintragen, aber was ist der Bedarf und wie stelle ich es fest?

Wenn ich den Log des DNS betrachte, dann läuft es zwar, aber hat wohl schon beim laden der Zone etwas nicht gefunden.



Bsp: Eintrag Master DNS Server. Was oll da drin stehen? Wenn danichts drin ist, wird angeblich die Zone nicht geladen weil es ein Error gibt.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
Hier einige scrn

Ich trage meine DDNS ein.

Nur dann wird es nicht geladen weil im Log steht zone not loeded due to error.

Anhang anzeigen 18311

Anhang anzeigen 18312

Anhang anzeigen 18313

Anhang anzeigen 18314

Anhang anzeigen 18315

Anhang anzeigen 18316



wenn ich meine domaine eintrage, dann wird die Zone nicht geladen: zone not loaded because it has no address records

zone not loaded because of errors


habe dann halt den A Record erstellt, mit der 192.168.110.250

hat sich nichts geändert, immer noch error



--

restart von DNS, keine Besserung immer noch die gleichen Fehler
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Hast Du überhaupt mal die Links durchgearbeitet, die ich eingangs gepostet hatte? Du musst Dich schon einmal mit den Mechanismen und Begrifflichkeiten eines DNS beschäftigen.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
Ja habe ich, alles durchgelesen, ca 1/2 verstanden.

Wie gesagt, es heisst immer man kann einstellen was man so braucht, aber was brauche ich konnte ich damit nicht klären.

Was für Records brauche ich damit DNS ohne Fhler startet? Die Antwort habe ich bis jetz nicht gefunden, obwohl ich es schon vielmals alles durchgespielt habe.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...Was für Records brauche ich damit DNS ohne Fhler startet? Die Antwort habe ich bis jetz nicht gefunden, obwohl ich es schon vielmals alles durchgespielt habe.
Dann darf ich mal beispielhaft aus dem ersten Link zitieren: "Each zone must have a NS record that points to name server, each address that can be used have one A record that maps the IP. The MX record identifies the domains mail server. Apart from the nameserver A record I added one for mail server, one for the router, and one for the web server (root domain). In reverse zone there is one PTR record for each forward zone A record, that does reverse lookup for IP to name." Der Autor beschreibt das Vorgehen mit Screenshots an einer exemplarisch gewählten Domain, für Forward und Reverse Zone - daran kannst Du Dich mit Deiner DDNS orientieren. Und wie ich schon andeutete - wenn Du IPv6 nutzt, musst Du jedem A-Eintrag noch einen AAAA-Eintrag zur Seite stellen.
 
Zuletzt bearbeitet:

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
@frogmann
ganz 1:1 kann man das nicht mit einer echten Domain (Zone) vergleichen, weil bei dyndns dein Host ein Eintrag in der Elternzone ist. Man müsste wohl eine Zone für die Elternzone anlegen
@ottosykora
mal geguckt ob du allenfalls dnsmasq auf der DS zum laufen bekommst? Wesentlich weniger Konfigurationsaufwand. So kannst du dort einen Hosts Eintrag machen ohne gleich für die ganze Zone zuständig sein zu müssen. dnsmasq liest auch /etc/hosts was bind nicht macht
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
@frogmannganz 1:1 kann man das nicht mit einer echten Domain (Zone) vergleichen, weil bei dyndns dein Host ein Eintrag in der Elternzone ist. Man müsste wohl eine Zone für die Elternzone anlegen
Naja, dass die DDNS als Subdomain einen Eintrag für die first-level braucht, geht an sich aus den dortigen Ausführungen hervor. Aber das könnte dann auch eine Nachfrage hier klären...
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
mal geguckt ob du allenfalls dnsmasq auf der DS zum laufen bekommst?

hmm, wäre schön, hab da gerade jetzt keine Ahnung was das genau ist, muss das wohl erst nachlesen. Also wenn das einfacher wäre und den Zweck erfüllen würde?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
"Each zone must have a NS record that points to name server, each address that can be used have one A record that maps the IP. The MX record identifies the domains mail server. Apart from the nameserver A record I added one for mail server, one for the router, and one for the web server (root domain). In reverse zone there is one PTR record for each forward zone A record, that does reverse lookup for IP to name." Der Autor beschreibt das Vorgehen mit Screenshots an einer exemplarisch gewählten Domain, für Forward und Reverse Zone - daran kannst Du Dich mit Deiner DDNS orientieren. Und wie ich schon andeutete - wenn Du IPv6 nutzt, musst Du jedem A-Eintrag noch einen AAAA-Eintrag zur Seite stellen.

ja an dem Bespiel sieht man wie es schwer ist solche Text auch nur ansatzweise zu verstehen und auf die eigene Situation anwenden.

Die vielen Zonen die da angesprochen werden, brauche ich so was überhaupt und wenn ja wozu und was trage ich dort genau ein?
Mail Server habe ich nicht, also brauche ich mx nicht.
Und was mache ich mit der Forward Zone und der Reverse Zone genau? Brauche ich es wenn ich alles nur für das intern Subnetz brauche?
IP6 habe ich (noch ) nicht.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.274
Punkte für Reaktionen
902
Punkte
268
Ich hatte momentan nicht viel Zeit damit weiter zu spielen. Komme aber darauf wieder zurück.


Nur muss ich sagen die Centro Grande wurden mehrmals updated und somit ist ein anlegen der Hosts nicht mehr möglich.

Früher ging das eine Zeitlang noch so was wie automatisch. Ich habe dann jeweils einen kompletten Reset gemacht und aus der Disgnostic Utility mehrmals Ping auf meine DDNS gemacht. Danach ging es wieder.

Das editieren geht bei der jetzigen Version nicht mehr.


Dann ist bei mir noch eine Komplexität mehr, hinter dem Centro ist noch eine Fritzbox und an der sind die Clients angeschlossen.
Bis jetzt ist es mir nicht gelungen die Anfragen an eine DNS so umbiegen dass sie bei der DS landen. Was auch immer ich einstelle, es wird nicht beachtet und alles geht nach draussen.
 
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Ich werde auch immer mal wieder weiter testen, wenn ich Zeit habe. Fürchte nur, dass das viel Zeit frisst und man sich sehr gut einarbeiten muß, damit man aus den ganzen Anleitungen nachher das eigene Szenario gebastelt bekommt.
Größte Befürchtung ist, dass es am Ende vielleicht ne 90% Lösung ist, ich immer noch nicht weiß wieso im Detail und auch nicht was ob da noch 10% fehlen oder nicht.

Bin nicht mal sicher, ob es da eine saubere Lösung gibt, wenn man (in meinem Fall) mit eigener domain.tld und sub-ddns.domain.tld arbeitet und die sub-ddns.domain.tld sowohl von extern wie intern sauber auflösen will, andere sub.domain.tld und domain.tld aber noch beim Hoster liegen sollen (und auch von intern wie extern sauber erreichbar sein sollen).
Und wenn es dann noch funktionieren soll, wenn man per VPN eingeloggt ist, bekomme ich Kopfweh.

Im Moment bin ich soweit, dass ich, wenn ich per VPN eingeloggt bin (direkt vom Client aus geht nicht, weil da vermutlich noch an der VPN config optimiert werden muß) und dann per SSH auf die Syno gehe, per "nslookup sub-ddns.domain.tld" auf die richtige interne IP und von der Arbeit auf die externe IP. "nslookup domain.tld" geht aber gerade nur von extern, vermutlich, weil ich domain.tld als Domainnamen für die Masterzone eingetragen habe.
Ich hatte das so gewählt, weil ich mehrere sub-ddns (sub-ddns1.domain.tld > externeIP vHost1, sub-ddns2.domain.tld > externeIP vHost2, etc.) verwende und deshalb nicht einen davon herauspicken und als Domain in der Masterzone einzutragen in der Befürchtung, dass dann die anderen nicht mehr gehen könnten bzw nicht hinzufügbar sein könnten.

Noch einer zur Sammlung (lokale Domain)
http://norcats.blogspot.no/2013/01/diskstation-dns-server-sample.html?view=sidebar

Man pickt sich seine Abstraktionen halt so zusammen.... kommt Zeit, kommt Rat.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
@Frogman - sorry, war mir durchgerutscht. Hatte es auch eher zur Eigeninfo, damit es nicht verloren geht, als Teil des Abstraktions-Puzzles. :)
Kann es ja auch leider nicht mehr löschen.

Gerade zu Hause angekommen.
Erster nslookup löst auf die interne IP der DS auf. Nach reboot (ubuntu 14.04 desktop) des Rechners löst er wieder auf die externe IP des Routers auf.
Obwohl im NIC der primäre DNS auf die DS zeigt und nur der sekundäre auf den Router. Zudem wird als nameserver eine local loopback Adresse ausgegeben. Häh?
Wenn ich nslookup in der Abfrage den DNS auf der DS aufzwinge nimmt er ihn auch und löst auf die interne IP der DS auf. Neues "Rätsel".

ns lookup sub-ddns.domain.de
Server: 127.0.1.1
Address: 127.0.1.1#53

Non-authoritative answer:
Name: sud-ddns.domain.de
Address: externeIP-Router
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Das ist kein ungewöhnliches Verhalten, solange Du den Router als zweiten DNS eingetragen hast (hier auch schön beschrieben). Es dauert einfach eine gewisse Zeit, bis wieder von sich aus auf den ersten zurückgegriffen wird (je nach Konfiguration).
Hast Du nur die DS als ersten eingetragen, tritt das Problem nicht auf.

@Frogman - sorry, war mir durchgerutscht. Hatte es auch eher zur Eigeninfo, damit es nicht verloren geht, als Teil des Abstraktions-Puzzles. :)
ist ja auch kein Problem :)
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Mmmh, klingt für diese Uhrzeit zumindest logisch eingängig. Linux und Windows dürften sich da wohl ähnlich verhalten. Zumal er inzwischen auch wieder auf die Interne IP der DS auflöst.
Muß ich die Tage noch ein wenig Spielen an der Auflösung / Forwarder im DNS-Server um zu sehen, wo die Grenzen sind und entweder interne oder externe DNS queries nicht mehr richtig aufgelöst werden. Ebenfalls, ob der DHCP Server im Asus hier sich selbst als secondary DNS mitschickt, obwohl man das nirgends einstellen kann.

Wird wohl nicht so schnell langweilig werden.

Wenigstens habe ich heute (vermutlich mal wieder neu, kann mir jedenfalls gut vorstellen, dass ich das nicht zum ersten Mal recherchiert hatte :D ) gelernt, dass ich sub-ddns.domain.tld > vhost-1, sub-ddns.domain.tld > vhost-2 via SSL vergessen kann. Henne-Ei Problem mit dem SSL/https System. 1 Zertifikat pro Haupt-Host/IP. Könnte natürlich €50 in die Hand nehmen für Class-2 Zertifikate mit Wildcards und/oder alternativen Domains, aber das ist es mir gerade auch nicht wert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat