DNS-Server werden nicht aktualisiert (openresolv)

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
chho
Beiträge: 6
Registriert: 10.02.2015 10:16:37

DNS-Server werden nicht aktualisiert (openresolv)

Beitrag von chho » 04.04.2016 22:30:46

Guten Abend,

ich betreibe seit Sonntag ein embedded-System mit Debian Jessie und habe Probleme mit dem Internet bzw. der Namensauflösung. Meine /etc/resolv.conf beinhaltet lediglich folgende Zeile

Code: Alles auswählen

nameserver 127.0.0.1
Ganz egal ob ich mit einem VPN-Server (OpenVPN) verbunden bin oder nicht. Meine Vermutung ist jetzt, dass es am fehlenden openresolv liegt. Nachinstallierten ist nicht möglich, da das Paket verwaist ist.

Hat von euch jemand einen Ratschlag, wie ich es schaffe, dass ich die DNS-Server die ich bekomme auch nutzen kann (mit OpenVPN vom Provider über tun0; ohne OpenVPN vom ISP über eth0)?

Vielen Dank vorab.

P.S.: Hab den Ursprungthread im falschen Forum gelöscht.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: DNS-Server werden nicht aktualisiert (openresolv)

Beitrag von rendegast » 11.05.2016 15:36:18

Älterer Post, aber

Debianopenresolv Provides: resolvconf
-> Stattdessen Debianresolvconf benutzen.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

chho
Beiträge: 6
Registriert: 10.02.2015 10:16:37

Re: DNS-Server werden nicht aktualisiert (openresolv)

Beitrag von chho » 13.05.2016 22:10:38

Ich denke, das Problem mit den DNS-Servern habe ich im Griff. Je nach Verbindung habe ich entsprechende Server in den Dateien.

Viel problematischer ist aber, dass die Namenauflösung der clients nicht richtig funktioniert. "Nicht richtig": äußert sich dabei so: das öffnen einer Seite schlägt fehl, weil der server nicht gefunden werden kann. Nach 30-60s warten und Aktualisieren (F5) funktioniert die Namenauflösung dann.

Dieser Fehler tritt unabhängig vom Gerät (Client) auf.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: DNS-Server werden nicht aktualisiert (openresolv)

Beitrag von rendegast » 14.05.2016 02:53:13

Setz halt etwas wie Debiandnsmasq auf,
den können die Clients dann als DNS-Server benutzen.

dnsmasq ist normalerweise auch dhcp-Server
(der dann auf sich selbst als DNS-Server verweist).
Also auf Konflikte mit anderen dhcp-Servern achten.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

chho
Beiträge: 6
Registriert: 10.02.2015 10:16:37

Re: DNS-Server werden nicht aktualisiert (openresolv)

Beitrag von chho » 14.05.2016 06:26:31

rendegast hat geschrieben:Setz halt etwas wie Debiandnsmasq auf,
den können die Clients dann als DNS-Server benutzen.

dnsmasq ist normalerweise auch dhcp-Server
(der dann auf sich selbst als DNS-Server verweist).
Also auf Konflikte mit anderen dhcp-Servern achten.
dnsmasq läuft schon auf dem System.

mabra
Beiträge: 34
Registriert: 18.02.2007 00:21:38
Wohnort: Brühl

Re: DNS-Server werden nicht aktualisiert (openresolv)

Beitrag von mabra » 20.06.2016 08:08:02

Hi !

Ich bin ja nun wirklich 'n Bißchen spät dran ... aber hast du DNSMasq auf logging ? Hast du mal die
Zeiten angeschaut ? Hast du den Cache konfigiert ? Man kann ihn größer machen und sich auch
wagen, den TTL Wert des DNS-Eintrage zu überschreiben.
Ich sage das, weil ich möglicherweise dasselbe Problem habe, auch mit DNSMasq.
Ich werde demnächst (kein Versprechen, ist für mich) ein Tool schreiben, das den Logstream
auswertet. Es kann auch sein, das DNSMasq mit sehr vielen Blocking-Einträgen in der hosts Datei
Schwierigkeiten bekomm (habe etwa 15.000, zuzüglich Domain-Blocks).

Bei mir das vor allen den Hintergrund, der mein Provider, Kabel-BW, die freien DNSse wahrscheinlich
öfter mal blockiert. Mit dem Log sehe ich das sehr schnell. Ich hatte jetzt das dritte Mal eine Störung
dazu aufgemacht, quasi im Abstand von sechs Wochen. Es ist also immer gut wenn man die Entwicklung
von Request zu Response im Auge behalten kann.

DNSMAsq ist - zumindest für mich - eher eine Landplage geworden. Mein Wunsch, die Beziehung
von Request des Clients in das Resultat (im Log, natürlich) zu packen, wurde zwar gehört, ist aber
nicht drin. Ich habe einen provisorischen DNS-Proxy geschrieben, der bekannte Anfragen eines
Clients in unter < 1ms aus seinem Cache beantworten kann und der wird Blockings für Clients bekommen,
wo die Listen dynamisch geladen werden. Wenn man eine Blockade in DNSMasq aufheben will, muß man
die Änderung machen und DNSMasq reloaden - er verliert den Cache.

Na ja.

Grüße,
Manfred

Antworten