Hallo Allerseits,
ich habe hier eine recht knifflige Konfigurationsanfrage zu dnsmasq.
Folgende Situation: 3 Netze sind mit OpenVPN verbunden.
Netz1: 192.168.201.0/24 Domain: netz1
Netz2: 192.168.202.0/24 Domain: netz2
Netz3: 192.168.203.0/24 Domain: Netz3
Auf jeder der drei Fritzboxen (jeweils die .1 des lokalen Netzes) läuft dnsmasq.
Jeder dnsmasq soll wie folgt konfiguriert werden:
1. DHCP im lokalen Netz (LAN + WLAN) inkl. statischer Leases aus hosts.
2. DNS (forward und reverse) für lokale Adressen.
3. Weiterleitung (forward und reverse) innerhalb der VPN Netze an den entsprechenden dnsmasq.
4. Reverse Anfragen für private Netze sollen innerhalb der 3 VPN Netze bleiben.
5. Alle anderen Anfragen sollen an den DNS des jeweiligen Providers gehen.
Zu 1.:
Ist eigentlich klar und nichts Spezielles. Mit der Option '-s netz1' übergebe ich im Netz1 den domain name.
Die hosts kann ich über das Webinterface erstellen.
Zu 2.:
Funktioniert ohne Probleme. Client1.netz1 sieht Client2.netz1 und so weiter.
Zu 3.:
Mit '-S /netz2/192.168.202.1 -S /netz3/192.168.203.1' übergebe ich z.B. dnsmasq des Netz1 die nötigen VPN-DNS Server.
Zu 4.:
Hier habe ich keine Ahnung, wie ich dnsmasq den richtigen Server für reverse DNS beibringe.
So etwas wie "Alle192.168.203.x nach 192.168.203.1 weiterleiten".
Gibt das ein Problem mit 'bogus-priv', das vom Webinterface automatisch eingefügt wird?
bogus-priv würde ja sämtliche Weiterleitungen von reverse lookups verhindern.
Zu 5.:
das ist wieder einfach...
Jede hilfe zu Punkt 4 ist sehr willkommen.
wengi
ich habe hier eine recht knifflige Konfigurationsanfrage zu dnsmasq.
Folgende Situation: 3 Netze sind mit OpenVPN verbunden.
Netz1: 192.168.201.0/24 Domain: netz1
Netz2: 192.168.202.0/24 Domain: netz2
Netz3: 192.168.203.0/24 Domain: Netz3
Auf jeder der drei Fritzboxen (jeweils die .1 des lokalen Netzes) läuft dnsmasq.
Jeder dnsmasq soll wie folgt konfiguriert werden:
1. DHCP im lokalen Netz (LAN + WLAN) inkl. statischer Leases aus hosts.
2. DNS (forward und reverse) für lokale Adressen.
3. Weiterleitung (forward und reverse) innerhalb der VPN Netze an den entsprechenden dnsmasq.
4. Reverse Anfragen für private Netze sollen innerhalb der 3 VPN Netze bleiben.
5. Alle anderen Anfragen sollen an den DNS des jeweiligen Providers gehen.
Zu 1.:
Ist eigentlich klar und nichts Spezielles. Mit der Option '-s netz1' übergebe ich im Netz1 den domain name.
Die hosts kann ich über das Webinterface erstellen.
Zu 2.:
Funktioniert ohne Probleme. Client1.netz1 sieht Client2.netz1 und so weiter.
Zu 3.:
Mit '-S /netz2/192.168.202.1 -S /netz3/192.168.203.1' übergebe ich z.B. dnsmasq des Netz1 die nötigen VPN-DNS Server.
Zu 4.:
Hier habe ich keine Ahnung, wie ich dnsmasq den richtigen Server für reverse DNS beibringe.
So etwas wie "Alle192.168.203.x nach 192.168.203.1 weiterleiten".
Gibt das ein Problem mit 'bogus-priv', das vom Webinterface automatisch eingefügt wird?
bogus-priv würde ja sämtliche Weiterleitungen von reverse lookups verhindern.
Zu 5.:
das ist wieder einfach...
Jede hilfe zu Punkt 4 ist sehr willkommen.
wengi
Zuletzt bearbeitet: