Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
-
barand3
Beitrag
von barand3 » 30.04.2018 23:56:49
apt-cache policy dnsmasq-base dnsmasq:
Code: Alles auswählen
dnsmasq-base:
Installiert: 2.79-1
Installationskandidat: 2.79-1
Versionstabelle:
*** 2.79-1 500
500 http://ftp.de.debian.org/debian buster/main amd64 Packages
500 http://deb.debian.org/debian testing/main amd64 Packages
100 /var/lib/dpkg/status
dnsmasq:
Installiert: 2.79-1
Installationskandidat: 2.79-1
Versionstabelle:
*** 2.79-1 500
500 http://ftp.de.debian.org/debian buster/main amd64 Packages
500 http://deb.debian.org/debian testing/main amd64 Packages
100 /var/lib/dpkg/status
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 01.05.2018 00:01:20
barand3 hat geschrieben: 30.04.2018 23:55:20
Ja und Ja
Hmm, diese Konfiguration könnte die Ursache sein. Du hast doch keinen Internetzugang auf beiden Interfaces (LAN und WLAN) gleichzeitig?
Trage in der dnsmasq.conf die upstream-Server ein, die Du auch in deinem Router eingetragen hast. Denn diese muss der dnsmasq doch nicht via Router erreichen, das kann er auch direkt. In der resolv.conf, kannst Du den Router, als 2. DNS-Server eingetragen lassen.
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 01.05.2018 00:02:53
barand3 hat geschrieben: 30.04.2018 23:56:49
apt-cache policy dnsmasq-base dnsmasq:
Code: Alles auswählen
dnsmasq-base:
Installiert: 2.79-1
Installationskandidat: 2.79-1
dnsmasq:
Installiert: 2.79-1
Installationskandidat: 2.79-1
BTW: dnsmasq-base wird nicht benötigt, wenn der dnsmasq nicht via NM genutzt wird.
-
barand3
Beitrag
von barand3 » 01.05.2018 00:11:40
OK, super, ich habe jetzt eine IP von OpenNIC eingetragen, die hab ich auch im Router eingetragen, das Laden der Seiten läuft jetzt wieder.
Ich danke Die sehr für Deine Mühe!!!
Jetzt hab ich im Log trotzdem noch eine Meldung, die mich stutzig macht.
Code: Alles auswählen
minissdpd
setsockopt(udp, IPV6_JOIN_GROUP)(FF02::C, ): Address already in use
-
barand3
Beitrag
von barand3 » 01.05.2018 00:16:28
BTW: dnsmasq-base wird nicht benötigt, wenn der dnsmasq nicht via NM genutzt wird.
dnsmasq-base ist abhängig von dnsmasq!
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 01.05.2018 09:25:29
barand3 hat geschrieben: 01.05.2018 00:11:40
Jetzt hab ich im Log trotzdem noch eine Meldung, die mich stutzig macht.
Code: Alles auswählen
minissdpd
setsockopt(udp, IPV6_JOIN_GROUP)(FF02::C, ): Address already in use
Der minissdpd-Dienst hat mit dnsmasq nichts zu tun. Der ist für UPnP zuständig. Wenn Du kein UPnP brauchst, dann versuch mal minissdpd zu deaktivieren (evtl. auch nur temporär).
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 01.05.2018 09:28:46
barand3 hat geschrieben: 01.05.2018 00:16:28
dnsmasq-base ist abhängig von dnsmasq!
War dnsmasq schon immer (d. h. ab der OS-Installation) vorhanden bzw. installiert? D. h., zu dem Zeitpunkt auch schon, zu dem Du nur dnsmasq-base (mit dem NM) verwendet hast?
Wie ist die Ausgabe (bei der Simulation) von:
?
-
barand3
Beitrag
von barand3 » 01.05.2018 10:13:31
apt-get -s purge dnsmasq-base:
Code: Alles auswählen
Paketlisten werden gelesen... Fertig
Abhängigkeitsbaum wird aufgebaut.
Statusinformationen werden eingelesen.... Fertig
Die folgenden Pakete wurden automatisch installiert und werden nicht mehr benötigt:
dns-root-data libjsoncpp1 libpoppler73
Verwenden Sie »apt autoremove«, um sie zu entfernen.
Die folgenden Pakete werden ENTFERNT:
dnsmasq* dnsmasq-base*
0 aktualisiert, 0 neu installiert, 2 zu entfernen und 14 nicht aktualisiert.
Purg dnsmasq [2.79-1]
Purg dnsmasq-base [2.79-1]
Den minissdpd-Dienst brauch ich wohl nicht!? Das ist wohl dann ein Bug?
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 01.05.2018 10:18:30
barand3 hat geschrieben: 01.05.2018 10:13:31
apt-get -s purge dnsmasq-base:
Code: Alles auswählen
0 aktualisiert, 0 neu installiert, 2 zu entfernen und 14 nicht aktualisiert.
Purg dnsmasq [2.79-1]
Purg dnsmasq-base [2.79-1]
Den minissdpd-Dienst brauch ich wohl nicht!? Das ist wohl dann ein Bug?
OK, dann kannst Du dnsmasq-base nicht deinstallieren.
Ob das mit minissdpd ein Bug hat, kann ich nicht sagen. Ich benutze UPnP nicht.
BTW: 14 packages sind bei dir nicht aktuell.
-
barand3
Beitrag
von barand3 » 01.05.2018 10:37:18
minissdpd ist deaktiviert.
Ich danke Dir wirklich sehr für Deine Hilfe!
Schön dass jetzt alles funktioniert.
-
barand3
Beitrag
von barand3 » 02.05.2018 12:33:56
cat /etc/resolv.conf
Code: Alles auswählen
# Generated by NetworkManager
nameserver 192.168.1.1
nameserver fe80::b2b9:8aff:fe73:5740%enp6s0
Ist denn der Eintrag mit der Angabe der Schnittstelle so richtig?
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 02.05.2018 14:31:54
barand3 hat geschrieben: 02.05.2018 12:33:56
Ist denn der Eintrag mit der Angabe der Schnittstelle so richtig?
Das kannst Du testen, mit z. B.:
Code: Alles auswählen
dig -6 aaaa heise.de | grep -i server
dig -6 aaaa heise.de +short
-
barand3
Beitrag
von barand3 » 03.05.2018 23:24:44
Wieso arbeitet dnssec wenn ich es garnicht an hab?
dig @localhost dnssec.works:
Code: Alles auswählen
; <<>> DiG 9.11.3-1-Debian <<>> @localhost dnssec.works
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32330
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;dnssec.works. IN A
;; ANSWER SECTION:
dnssec.works. 335 IN A 5.45.109.212
;; Query time: 0 msec
;; SERVER: ::1#53(::1)
;; WHEN: Thu May 03 23:20:33 CEST 2018
;; MSG SIZE rcvd: 57
ich hab nur unter /etc/NetworkManager/dnsmasq.d/ eine dnssec.conf.
Aber selbst wenn ich die rausnehme arbeitet dnssec, wieso?
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 03.05.2018 23:29:55
barand3 hat geschrieben: 03.05.2018 23:24:44
Wieso arbeitet dnssec wenn ich es garnicht an hab?
nehme arbeitet dnssec, wieso?
Wie ist die Ausgabe von:
?
-
barand3
Beitrag
von barand3 » 04.05.2018 00:29:20
cat /etc/dnsmasq.conf | grep -i dnssec:
Code: Alles auswählen
# Uncomment these to enable DNSSEC validation and caching:
# (Requires dnsmasq to be built with DNSSEC option.)
#dnssec
# Replies which are not DNSSEC signed may be legitimate, because the domain
#dnssec-check-unsigned
-
barand3
Beitrag
von barand3 » 04.05.2018 01:21:48
OK, arbeitet also nicht.
Unterstützen nicht alles Server dnssec?
Nur bei Google DNS bekomm ich noerror.
-
mat6937
- Beiträge: 2953
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 04.05.2018 09:44:29
barand3 hat geschrieben: 04.05.2018 01:21:48
OK, arbeitet also nicht.
Unterstützen nicht alles Server dnssec?
Nur bei Google DNS bekomm ich noerror.
Du kannst dnssec für deinen dnsmasq aktivieren/konfigurieren und mit dig testen. Z. B.:
Code: Alles auswählen
:~$ dig +dnssec dnssec.works @127.0.0.1
; <<>> DiG 9.9.5-3ubuntu0.17-Ubuntu <<>> +dnssec dnssec.works @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39848
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 1536
;; QUESTION SECTION:
;dnssec.works. IN A
;; ANSWER SECTION:
dnssec.works. 3581 IN A 5.45.109.212
dnssec.works. 3581 IN RRSIG A 8 2 3600 20180517193107 20180417191624 63306 dnssec.works. LHPDKqRwu+mQd8VBHgY2f4767Xz3VE/fVBD1R6BD78Co370r1O8JjnLa oQ2QzLF8Z73/dHycTMH++L3NOmjXT7xpUyrxmqqvOKZlCEZaaBw143rQ hLs99sOD4826sQiu7cBCzhsiiYYCG9b6cxmH9oEbt8VZyOBxVlQieUFQ p2YXOi+cbFkpsn8wRv/yjRosDIhRjqV358Ih6mhStpfPNnvWwBOC/NSw FwCzXG427nKCWhU3wmsu+0Lmo0uILyf7
;; Query time: 22 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri May 04 09:39:31 CEST 2018
;; MSG SIZE rcvd: 293
Fast alle Server unterstützen dnssec. Siehe z. B. auch:
Code: Alles auswählen
dig +dnssec bund.de @1.1.1.1
dig +dnssec bund.de @9.9.9.9
dig +dnssec debianforum.de @8.8.8.8
-
barand3
Beitrag
von barand3 » 15.05.2018 23:39:37
läuft nun alles mit dnscrypt.proxy
Vielen Dank nochmal an alle für die Hilfe!!!