dnsmasq und dnscrypt-proxy

Micha_Btz

Neuer User
Mitglied seit
13 Aug 2011
Beiträge
43
Punkte für Reaktionen
0
Punkte
6
hey,

habe heute mal eine neues Image gebaut, mit dnsmasq und mit dnscrypt. Allerdings kann ich sie nicht zur
Zusammenarbeit bringen. Dnsmasq funktioniert mit dnssec, in dieser Konstellation funktioniert die dns auflösung einwandfrei.

Die patches für dnscrypt habe ich von hier https://www.ip-phone-forum.de/threads/new-pkg-libsodium-dnscrypt-proxy.289245/
Code:
dnscrypt-proxy -I -R dnscrypt.eu-nl -S -a 127.0.0.1:5353 --daemonize

root@fritz:/var/tmp/flash# ps |grep dns

 3137 root      4328 S    ddnsd

11341 nobody    1356 S    dnsmasq --pid-file=/var/run/dnsmasq/dnsmasq.pid -p 53

11364 root      1380 S    dnscrypt-proxy -I -R dnscrypt.eu-nl -S -a 127.0.0.1:5353 --daemonize

11366 root      1368 S    {busybox} grep dns

Also lauscht dnscrypt auf Port 5353, jetzt noch dnsmasq erklären wohin mit den anfragen:
Code:
cat /mod/etc/dnsmasq.conf
domain-needed
log-async=10
no-resolv
server=194.150.168.168
server=84.200.69.80
server=84.200.70.40
bogus-priv
domain=fritz.box
expand-hosts
read-ethers
stop-dns-rebind
log-queries
conf-file=/mod/etc/default.dnsmasq/trust-anchors.conf
dnssec
### content of /tmp/flash/dnsmasq/dnsmasq.extra
dnssec-timestamp=/var/media/ftp/timestamp
no-resolv
server=127.0.0.1#5353
listen-address=127.0.0.1
#local=/intranet.beimirzuhause.de/

Jetzt müsste dnsmasq, nach meinem Verständnis die DNS Anfragen über dnscrypt senden. Allerdings laufe ich jedes mal in einen timeout. Leider gibt die syslog nichts brauchbares her.

Hat schon jemand diese Konstellation am laufen und könnte mir ein Tipp geben?

Danke Micha
 
Könntest Du folgende Diagnose-Befehle eingeben:
Code:
root@fritz:/var/tmp/flash# netstat -natup | grep 53
root@fritz:/var/tmp/flash# dig @127.0.0.1 -p 53 hpe.com

Funktioniert dnsmasq ohne dnscrypt-proxy ?
 
Zuletzt bearbeitet:
Code:
root@fritz:/# netstat -natup
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   
tcp        0      0 0.0.0.0:6566            0.0.0.0:*               LISTEN      3580/inetd
tcp        0      0 127.0.0.1:5353          0.0.0.0:*               LISTEN      6208/dnscrypt-proxy
tcp        0      0 0.0.0.0:5580            0.0.0.0:*               LISTEN      3640/dropbear
tcp        0      0 0.0.0.0:83              0.0.0.0:*               LISTEN      3580/inetd
tcp        0      0 127.0.0.1:1011          0.0.0.0:*               LISTEN      3123/telefon
tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN      6172/dnsmasq
tcp        0      0 127.0.0.1:8888          0.0.0.0:*               LISTEN      3123/telefon
tcp        0      0 127.0.0.1:1011          127.0.0.1:57310         ESTABLISHED 3123/telefon
tcp        0      0 127.0.0.1:57310         127.0.0.1:1011          ESTABLISHED -
tcp        0      0 192.168.2.1:5580        192.168.2.105:42146     ESTABLISHED 4122/dropbear
tcp        0      0 :::5060                 :::*                    LISTEN      3162/voipd
tcp        0      0 :::50053                :::*                    LISTEN      2920/multid
tcp        0      0 :::49000                :::*                    LISTEN      2744/upnpd
tcp        0      0 :::5580                 :::*                    LISTEN      3640/dropbear
tcp        0      0 :::49200                :::*                    LISTEN      2744/upnpd
tcp        0      0 :::80                   :::*                    LISTEN      2738/ctlmgr
tcp        0      0 :::81                   :::*                    LISTEN      3484/httpd-webcfg
tcp        0      0 :::53                   :::*                    LISTEN      6172/dnsmasq
tcp        0      0 :::8181                 :::*                    LISTEN      2995/contfiltd
tcp        0      0 :::8182                 :::*                    LISTEN      2738/ctlmgr
tcp        0      0 :::8183                 :::*                    LISTEN      2738/ctlmgr
tcp        0      0 :::8184                 :::*                    LISTEN      2738/ctlmgr
tcp        0      0 :::8185                 :::*                    LISTEN      2738/ctlmgr
tcp        0      0 :::8186                 :::*                    LISTEN      2738/ctlmgr
tcp        0      0 :::443                  :::*                    LISTEN      2738/ctlmgr
tcp        0      0 :::59678                :::*                    LISTEN      2738/ctlmgr
udp        0      0 0.0.0.0:53              0.0.0.0:*                           6172/dnsmasq
udp        0      0 192.168.2.1:49725       0.0.0.0:*                           2738/ctlmgr
udp        0      0 127.0.0.1:323           0.0.0.0:*                           4881/chronyd
udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2744/upnpd
udp        0      0 192.168.2.1:1900        0.0.0.0:*                           3233/aha
udp        0      0 0.0.0.0:1900            0.0.0.0:*                           3233/aha
udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2744/upnpd
udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2738/ctlmgr
udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2738/ctlmgr
udp        0      0 192.168.2.1:46957       0.0.0.0:*                           3233/aha
udp        0      0 0.0.0.0:50067           0.0.0.0:*                           2920/multid
udp        0      0 127.0.0.1:5353          0.0.0.0:*                           6208/dnscrypt-proxy
udp        0      0 fe80::3631:c4ff:fe36:2b2c:47889 :::*                                3233/aha
udp        0      0 :::45612                :::*                                2920/multid
udp        0      0 :::53                   :::*                                6172/dnsmasq
udp        0      0 :::55353                :::*                                2920/multid
udp        0      0 :::55353                :::*                                2920/multid
udp        0      0 :::55355                :::*                                2920/multid
udp        0      0 :::55355                :::*                                2920/multid
udp        0      0 :::44864                :::*                                3043/dsld
udp        0      0 ::1:323                 :::*                                4881/chronyd
udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2744/upnpd
udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                3233/aha
udp        0      0 :::1900                 :::*                                3233/aha
udp        0      0 :::1900                 :::*                                2744/upnpd
udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2738/ctlmgr
udp        0      0 :::1900                 :::*                                2738/ctlmgr
udp        0      0 :::50053                :::*                                2920/multid
udp        0      0 :::49809                :::*                                2738/ctlmgr
udp        0      0 :::41364                :::*                                3206/feedd
udp        0      0 :::7077                 :::*                                3162/voipd
udp        0      0 fe80::3631:c4ff:fe36:2b2c:49067 :::*                                2738/ctlmgr
udp        0      0 :::49080                :::*                                2969/ddnsd
udp        0      0 :::55999                :::*                                3233/aha
udp        0      0 :::5060                 :::*                                3162/voipd
udp        0      0 :::34756                :::*                                2744/upnpd
udp        0      0 :::5351                 :::*                                2973/pcpd
udp        0      0 :::55527                :::*                                2920/multid

dnsmasq und dnscrypt
Code:
dig @192.168.2.1 -p 53 hpe.com

; <<>> DiG 9.10.3-P4 <<>> @192.168.2.1 -p 53 hpe.com
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached


nur dnsmasq ohne die Einträge
no-resolv
server=127.0.0.1#5353
listen-address=127.0.0.1

Code:
root@fritz:/var/mod/root# dig @192.168.2.1 -p 53 hpe.com

; <<>> DiG 9.10.3-P4 <<>> @192.168.2.1 -p 53 hpe.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39871
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;hpe.com.            IN    A

;; ANSWER SECTION:
hpe.com.        3600    IN    A    15.241.148.65
hpe.com.        3600    IN    A    15.241.20.60

;; Query time: 199 msec
;; SERVER: 192.168.2.1#53(192.168.2.1)
;; WHEN: Sat Dec 23 19:53:41 CET 2017
;; MSG SIZE  rcvd: 68

abgeleitet habe ich das ganze von hier https://wiki.debian.org/HowTo/dnsmasq#dnsmasq_with_dnscrypt-proxy

werde nochmals schauen ob die server einstellung richtig ist.
 
root@fritz:/# dig @127.0.0.1 -p 53 hpe.com

; <<>> DiG 9.10.3-P4 <<>> @127.0.0.1 -p 53 hpe.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38281
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 8, ADDITIONAL: 9

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;hpe.com. IN A

;; ANSWER SECTION:
hpe.com. 3600 IN A 15.241.20.60
hpe.com. 3600 IN A 15.241.148.65

;; AUTHORITY SECTION:
hpe.com. 57451 IN NS ns3.hpe.coM.
hpe.com. 57451 IN NS ns2.hpe.coM.
hpe.com. 57451 IN NS ns7.hpe.coM.
hpe.com. 57451 IN NS ns4.hpe.coM.
hpe.com. 57451 IN NS ns5.hpe.coM.
hpe.com. 57451 IN NS ns1.hpe.coM.
hpe.com. 57451 IN NS ns8.hpe.coM.
hpe.com. 57451 IN NS ns6.hpe.coM.

;; ADDITIONAL SECTION:
ns1.hpe.com. 57291 IN A 15.219.145.22
ns2.hpe.com. 57291 IN A 15.219.160.22
ns3.hpe.com. 57291 IN A 15.211.192.22
ns4.hpe.com. 57291 IN A 15.203.224.22
ns5.hpe.com. 57291 IN A 15.211.192.23
ns6.hpe.com. 57291 IN A 15.203.224.23
ns7.hpe.com. 57451 IN A 15.219.145.23
ns8.hpe.com. 57451 IN A 15.219.160.23

;; Query time: 186 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sat Dec 23 20:34:12 CET 2017
;; MSG SIZE rcvd: 379
 
wenn ich listen-address=127.0.0.1 in der config weglasse, funktioniert es. Zumindest wird mein DNS wieder sauber aufgelöst. jetzt muss ich nur noch rausfinden, ob es tatsächlich benutzt wird.
 
Code:
root@fritz:/var/mod/root# netstat -naup
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name 
udp        0      0 0.0.0.0:39424           0.0.0.0:*                           4020/dnscrypt-proxy
udp        0      0 0.0.0.0:11797           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:17945           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:56613           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:65064           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:53802           0.0.0.0:*                           2783/dnsmasq
udp        0      0 192.168.2.1:55092       0.0.0.0:*                           3165/aha
udp        0      0 0.0.0.0:53              0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:11071           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:33606           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:56647           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:5960            0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:64096           0.0.0.0:*                           2783/dnsmasq
udp        0      0 192.168.2.1:1900        0.0.0.0:*                           3165/aha
udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2706/upnpd
udp        0      0 0.0.0.0:1900            0.0.0.0:*                           3165/aha
udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2706/upnpd
udp        0      0 192.168.2.1:37996       0.0.0.0:*                           2700/ctlmgr
udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2700/ctlmgr
udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2700/ctlmgr
udp        0      0 0.0.0.0:39791           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:9852            0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:37759           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:50305           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:64905           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:8591            0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:50067           0.0.0.0:*                           2886/multid
udp        0      0 0.0.0.0:62888           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:18356           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:61620           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:54454           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:29125           0.0.0.0:*                           2783/dnsmasq
udp    29760      0 127.0.0.1:5353          0.0.0.0:*                           4020/dnscrypt-proxy
udp        0      0 0.0.0.0:21228           0.0.0.0:*                           2783/dnsmasq
udp        0      0 0.0.0.0:2296            0.0.0.0:*                           2783/dnsmasq
udp        0      0 :::52482                :::*                                2886/multid
udp        0      0 :::33540                :::*                                2920/ddnsd
udp        0      0 :::37164                :::*                                3141/feedd
udp        0      0 fe80::3631:c4ff:fe36:2b2c:40748 :::*                                2700/ctlmgr
udp        0      0 :::44594                :::*                                2706/upnpd
udp        0      0 :::53                   :::*                                2783/dnsmasq
udp        0      0 :::55353                :::*                                2886/multid
udp        0      0 :::55353                :::*                                2886/multid
udp        0      0 :::55355                :::*                                2886/multid
udp        0      0 :::55355                :::*                                2886/multid
udp        0      0 :::39511                :::*                                2886/multid
udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                3165/aha
udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2706/upnpd
udp        0      0 :::1900                 :::*                                3165/aha
udp        0      0 :::1900                 :::*                                2706/upnpd
udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2700/ctlmgr
udp        0      0 :::1900                 :::*                                2700/ctlmgr
udp        0      0 :::50053                :::*                                2886/multid
udp        0      0 :::7077                 :::*                                3098/voipd
udp        0      0 :::33965                :::*                                2982/dsld
udp        0      0 :::5060                 :::*                                3098/voipd
udp        0      0 :::5351                 :::*                                2924/pcpd
udp        0      0 :::55018                :::*                                3165/aha
udp        0      0 :::54517                :::*                                2700/ctlmgr
udp        0      0 fe80::3631:c4ff:fe36:2b2c:41974 :::*                                3165/aha

Macht auch mehr Sinn, auf alle Ip's zu lauschen, denn die DNS Anfrage kommt ja ursprünglich von meinem Rechner 192.168.2.105 und nicht von localhost. Übrigens ist dnscrypt.eu-nl kein Tippfehler, so steht es in der https://dnscrypt.org/dnscrypt-resolvers.html
 
Zuletzt bearbeitet:
mir fehlen noch genaue Indikatoren, wo das Problem liegt;
könntest Du Bitte mal das Logging einschalten und den Logfile-Output nach Daemonstart bzw. Eingabe einer DNS-Anfrage posten

Code:
dnsmasq ...  --log-facility=/var/tmp/dnsmasq.log
dnscrypt-proxy ... --logfile=/var/tmp/dnscrypt-proxy.log
 
Code:
root@fritz:/var/media/ftp# dnscrypt-proxy dnscrypt-proxy.conf
+ dnscrypt-proxy dnscrypt-proxy.conf
Sat Dec 23 21:56:13 2017 [INFO] + DNS Security Extensions are supported
Sat Dec 23 21:56:13 2017 [INFO] + Provider supposedly doesn't keep logs
Sat Dec 23 21:56:13 2017 [INFO] Loading plugin [/usr/lib/dnscrypt-proxy/libdcplugin_example_logging.la]
Sat Dec 23 21:56:13 2017 [ERROR] Plugin [/usr/lib/dnscrypt-proxy/libdcplugin_example_logging.la] can't be loaded: [No such file or directory]
Sat Dec 23 21:56:13 2017 [ERROR] Unable to load plugins

direktes dns-query logging ist anscheinend nur mit plugin möglich. Werde mal probieren es zu bauen.
Meine derzeitige conf:

Code:
root@fritz:/var/media/ftp# cat dnscrypt-proxy.conf
+ cat dnscrypt-proxy.conf
ResolverName dnscrypt.eu-nl
#Daemonize yes
LocalAddress 127.0.0.1:5353
EphemeralKeys off
QueryLogFile /var/tmp/dns-queries.log
LogLevel 7
#BlockIPv6 no
LogFile /var/tmp/dnscrypt-proxy.log
ResolversList /usr/share/dnscrypt-proxy/dnscrypt-resolvers.csv
 
Code:
cat /mod/etc/dnsmasq.conf
...
server=194.150.168.168
server=84.200.69.80
server=84.200.70.40
...
read-ethers
...
log-queries
conf-file=/mod/etc/default.dnsmasq/trust-anchors.conf
dnssec
### content of /tmp/flash/dnsmasq/dnsmasq.extra
dnssec-timestamp=/var/media/ftp/timestamp
no-resolv
server=127.0.0.1#5353
listen-address=127.0.0.1
#local=/intranet.beimirzuhause.de/

Wozu sind da 4 DNS-Upstream-Server eingetragen (Zeile server=) ?
==> IMHO sollte da nur "server=127.0.0.1#5353" stehen
Was steht in der Datei "/mod/etc/default.dnsmasq/trust-anchors.conf" ?
==> Befehlsoutput "cat /mod/etc/default.dnsmasq/trust-anchors.conf" posten
Wozu ist "read-ethers" ?
==> eigentlich wird das nur für DHCP-Server benötigt;

ohne Logfile (mindestens dnsmasq.log; Zeile "log-facility=/var/tmp/dnsmasq.log" in dnsmasq.conf) oder tcpdump kann man keine Aussage über korrekte Funktion (welcher Server wie befragt wird) treffen; daher warte ich auf diese Inputs.
 
Zuletzt bearbeitet:
Also, du hast recht, als Server darf nur der dnscrypt angegeben sein.


Code:
root@fritz:/var/mod/root# cat /mod/etc/default.dnsmasq/trust-anchors.conf
trust-anchor=.,19036,8,2,49AAC11D7B6F6446702E54A1607371607A1A41855200FD2CE1CDDE32F24E8FB5
trust-anchor=.,20326,8,2,E06D44B80B8F1D39A95C0B0D7C65D08458E880409BBC683457104237C7F8EC8D
damit kann ich nicht allzuviel anfangen.

Ich habe das so verstanden, wenn ich dnsmasq einsetze, dass dieser auch die DHCP anfragen beantworten muss.



dnscrypt log:
Code:
root@fritz:/var/mod/root# dnscrypt-proxy -I -R dnscrypt.eu-nl -S -a 127.0.0.1:5353 --plugin=/var/media/ftp/plugins/libdcplugin_example_logging.so
Tue Dec 26 10:27:53 2017 [INFO] Loading plugin [/var/media/ftp/plugins/libdcplugin_example_logging.so]
Tue Dec 26 10:27:53 2017 [INFO] Loaded plugin: [Log client queries]
Tue Dec 26 10:28:02 2017    127.0.0.1    ws-eu.pusher.com    A
Tue Dec 26 10:29:30 2017    127.0.0.1    source.android.com    A
Tue Dec 26 10:29:30 2017    127.0.0.1    source.android.com    AAAA
Tue Dec 26 10:29:31 2017    127.0.0.1    fonts.googleapis.com    A
Tue Dec 26 10:29:31 2017    127.0.0.1    lh3.googleusercontent.com    A
Tue Dec 26 10:29:31 2017    127.0.0.1    lh3.googleusercontent.com    AAAA
Tue Dec 26 10:29:31 2017    127.0.0.1    fonts.gstatic.com    A
Tue Dec 26 10:29:32 2017    127.0.0.1    clients1.google.com    A
Tue Dec 26 10:29:50 2017    127.0.0.1    avatars0.githubusercontent.com    A
Tue Dec 26 10:29:55 2017    127.0.0.1    www.dnsleaktest.com    A
Tue Dec 26 10:29:55 2017    127.0.0.1    www.dnsleaktest.com    AAAA
Tue Dec 26 10:29:56 2017    127.0.0.1    ocsp.comodoca.com    A
Tue Dec 26 10:29:56 2017    127.0.0.1    maps.googleapis.com    A
Tue Dec 26 10:29:56 2017    127.0.0.1    maps.googleapis.com    AAAA
Tue Dec 26 10:29:59 2017    127.0.0.1    30egvo6a31.dnsleaktest.com    A
Tue Dec 26 10:29:59 2017    127.0.0.1    30egvo6a31.dnsleaktest.com    AAAA
Tue Dec 26 10:29:59 2017    127.0.0.1    iwxjp3fro4.dnsleaktest.com    A
Tue Dec 26 10:29:59 2017    127.0.0.1    iwxjp3fro4.dnsleaktest.com    AAAA
Tue Dec 26 10:29:59 2017    127.0.0.1    p5nosevdyb.dnsleaktest.com    A
Tue Dec 26 10:29:59 2017    127.0.0.1    p5nosevdyb.dnsleaktest.com    AAAA
Tue Dec 26 10:29:59 2017    127.0.0.1    04gcgw5h9t.dnsleaktest.com    A
Tue Dec 26 10:29:59 2017    127.0.0.1    04gcgw5h9t.dnsleaktest.com    AAAA
Tue Dec 26 10:29:59 2017    127.0.0.1    9rsaal0efq.dnsleaktest.com    A
Tue Dec 26 10:29:59 2017    127.0.0.1    9rsaal0efq.dnsleaktest.com    AAAA
Tue Dec 26 10:30:00 2017    127.0.0.1    dvyw6bsno8.dnsleaktest.com    A
Tue Dec 26 10:30:00 2017    127.0.0.1    dvyw6bsno8.dnsleaktest.com    AAAA
Tue Dec 26 10:30:27 2017    127.0.0.1    ixquick.com    A
Tue Dec 26 10:30:27 2017    127.0.0.1    ixquick.com    AAAA
Tue Dec 26 10:30:27 2017    127.0.0.1    www.ixquick.com    A
Tue Dec 26 10:30:29 2017    127.0.0.1    s5-eu5.ixquick.com    A
Tue Dec 26 10:30:29 2017    127.0.0.1    s5-eu5.ixquick.com    AAAA
Tue Dec 26 10:30:32 2017    127.0.0.1    dnssec-debugger.verisignlabs.com    A
Tue Dec 26 10:30:32 2017    127.0.0.1    dnssec-debugger.verisignlabs.com    AAAA
Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x2b
Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x2b
Tue Dec 26 10:30:32 2017    127.0.0.1    .    0x30
Tue Dec 26 10:30:32 2017    127.0.0.1    .    0x30
Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x2b
Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x2b
Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x30
Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x30
Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x30
Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x30
Tue Dec 26 10:30:32 2017    127.0.0.1    dnssec-debugger.verisignlabs.com    AAAA
Tue Dec 26 10:30:32 2017    127.0.0.1    sg.symcd.com    A
Tue Dec 26 10:30:32 2017    127.0.0.1    sg.symcd.com    AAAA
Tue Dec 26 10:30:33 2017    127.0.0.1    tools.verisignlabs.com    A
Tue Dec 26 10:30:33 2017    127.0.0.1    tools.verisignlabs.com    AAAA
Tue Dec 26 10:30:33 2017    127.0.0.1    tools.verisignlabs.com    AAAA
Tue Dec 26 10:30:34 2017    127.0.0.1    ss.symcd.com    A
Tue Dec 26 10:30:34 2017    127.0.0.1    ss.symcd.com    AAAA
Tue Dec 26 10:30:41 2017    127.0.0.1    dnssec.vs.uni-due.de    A
Tue Dec 26 10:30:41 2017    127.0.0.1    dnssec.vs.uni-due.de    AAAA
Tue Dec 26 10:30:42 2017    127.0.0.1    ocsp.pca.dfn.de    A
Tue Dec 26 10:30:42 2017    127.0.0.1    ocsp.pca.dfn.de    AAAA
Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigok.verteiltesysteme.net    A
Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigok.verteiltesysteme.net    AAAA
Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    A
Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    AAAA
Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x2b
Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x2b
Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x2b
Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x2b
Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x30
Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    A
Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    AAAA
Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x30
Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x30
Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x30

dnsmasq loggt:
Code:
Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: started, version 2.78 cachesize 150
Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: compile time options: IPv6 GNU-getopt no-DBus no-i18n no-IDN DHCP DHCPv6 no-Lua TFTP no-conntrack ipset auth DNSSEC loop-detect no-inotify
Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: DNSSEC validation enabled
Dec 26 10:36:45 fritz daemon.warn dnsmasq[14977]: warning: using interface lan instead
Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: asynchronous logging enabled, queue limit is 10 messages
Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: using nameserver 127.0.0.1#5353
Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: read /etc/hosts - 2 addresses
Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: query[A] www.ip-phone-forum.de from 192.168.2.105
Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: forwarded www.ip-phone-forum.de to 127.0.0.1
Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: reply www.ip-phone-forum.de is 91.121.242.117
Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: query[A] fonts.googleapis.com from 192.168.2.105
Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: forwarded fonts.googleapis.com to 127.0.0.1
Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: reply fonts.googleapis.com is <CNAME>
Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: reply googleadapis.l.google.com is 172.217.8.170
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[A] dnssec-debugger.verisignlabs.com from 192.168.2.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: forwarded dnssec-debugger.verisignlabs.com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[AAAA] dnssec-debugger.verisignlabs.com from 192.168.2.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: forwarded dnssec-debugger.verisignlabs.com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] . to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] . to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 20326, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 19036, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 41824, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 46809, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DS keytag 30909, algo 8, digest 2
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] verisignlabs.com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 20326, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 46809, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 41824, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 19036, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DS keytag 30909, algo 8, digest 2
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] verisignlabs.com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 30909, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 11324, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DS keytag 19773, algo 8, digest 2
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] verisignlabs.com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 30909, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 11324, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DS keytag 19773, algo 8, digest 2
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] verisignlabs.com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 60692, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 19773, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 55484, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: validation result is SECURE
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger.verisignlabs.com is <CNAME>
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger-c.verisignlabs.com is 72.13.58.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: query[A] dnssec-debugger.verisignlabs.com from 192.168.2.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: cached dnssec-debugger.verisignlabs.com is <CNAME>
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: cached dnssec-debugger-c.verisignlabs.com is 72.13.58.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: query[AAAA] dnssec-debugger.verisignlabs.com from 192.168.2.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: cached dnssec-debugger.verisignlabs.com is <CNAME>
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 55484, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 60692, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 19773, algo 8
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: validation result is SECURE
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger.verisignlabs.com is <CNAME>
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger-c.verisignlabs.com is 2620:74:13:4400::30d
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[A] www.ip-phone-forum.de from 192.168.2.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: cached www.ip-phone-forum.de is 91.121.242.117
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[AAAA] www.ip-phone-forum.de from 192.168.2.105
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: forwarded www.ip-phone-forum.de to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: forwarded dnssec-debugger.verisignlabs.com to 127.0.0.1
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: validation result is SECURE
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: reply dnssec-debugger.verisignlabs.com is <CNAME>
Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: reply dnssec-debugger-c.verisignlabs.com is 2620:74:13:4400::30d
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply www.ip-phone-forum.de is NODATA-IPv6
Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: query[A] debianforum.de from 192.168.2.105
Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: forwarded debianforum.de to 127.0.0.1
Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: reply debianforum.de is 144.76.154.165
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: query[A] www.debian.org from 192.168.2.105
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: forwarded www.debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: query[AAAA] www.debian.org from 192.168.2.105
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: forwarded www.debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 2
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 2
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 9795, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 17883, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 1862, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 6368, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DS keytag 6487, algo 8, digest 2
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] www.debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 1862, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 17883, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 6368, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 9795, algo 7
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DS keytag 6487, algo 8, digest 2
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] www.debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 6487, algo 8
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 28725, algo 8
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DS keytag 15429, algo 8, digest 2
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] www.debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 28725, algo 8
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 6487, algo 8
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DS keytag 15429, algo 8, digest 2
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] www.debian.org to 127.0.0.1
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DNSKEY keytag 15429, algo 8
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: validation result is SECURE
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 5.153.231.4
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 130.89.148.14
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DNSKEY keytag 15429, algo 8
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: validation result is SECURE
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 2001:41c8:1000:21::21:4
Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 2001:67c:2564:a119::148:14
Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: query[A] www.debian.org from 192.168.2.105
Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 130.89.148.14
Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 5.153.231.4
Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: query[AAAA] www.debian.org from 192.168.2.105
Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 2001:67c:2564:a119::148:14
Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 2001:41c8:1000:21::21:4
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: query[A] tracker.debian.org from 192.168.2.105
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: forwarded tracker.debian.org to 127.0.0.1
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: query[AAAA] tracker.debian.org from 192.168.2.105
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: forwarded tracker.debian.org to 127.0.0.1
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: validation result is SECURE
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: reply tracker.debian.org is 5.153.231.23
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: validation result is SECURE
Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: reply tracker.debian.org is 2001:41c8:1000:21::21:23
Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: query[A] tracker.debian.org from 192.168.2.105
Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: cached tracker.debian.org is 5.153.231.23
Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: query[AAAA] tracker.debian.org from 192.168.2.105
Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: cached tracker.debian.org is 2001:41c8:1000:21::21:23


Sieht so aus, als ob es funktioniert. Danke für deine Hilfe.
 
Zuletzt bearbeitet:
Also, du hast recht, als Server darf nur der dnscrypt angegeben sein.
schön;
Ich habe das so verstanden, wenn ich dnsmasq einsetze, dass dieser auch die DHCP anfragen beantworten muss.
da läuft kein DHCP-Server auf der Box;
da müsste Port tcp/67 belegt sein;
Code:
root@fritz:/# netstat -natup
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
SNIP


dnscrypt log:
Code:
root@fritz:/var/mod/root# dnscrypt-proxy -I -R dnscrypt.eu-nl -S -a 127.0.0.1:5353 --plugin=/var/media/ftp/plugins/libdcplugin_example_logging.so
Tue Dec 26 10:27:53 2017 [INFO] Loading plugin [/var/media/ftp/plugins/libdcplugin_example_logging.so]
Tue Dec 26 10:27:53 2017 [INFO] Loaded plugin: [Log client queries]
was hast Du gemacht, damit das Plugin "libdcplugin_example_logging.so" bereitsteht ?
könntest Du dies posten (gerne auch mit .config), so dass es reproduzierbar wird.
 
Zuletzt bearbeitet:
Die nötigen Patches sind hier zu haben https://github.com/Micha-Btz/freetz und die config hänge ich an. Die Plugins werden mit compiliert, allerdings noch nicht mit installiert.
Daher habe ich die plugins erst mal händisch auf die Box geschoben. Wenn ich weiß wie und wohin, werde ich die patches anpassen und gleich mit installieren lassen.
 

Anhänge

  • dnscrypt-conf.zip
    15.5 KB · Aufrufe: 6
Das Projekt dnscrypt-proxy scheint gestorben zu sein. Das github repo ist verschwunden und die Website wird auf https://dnsprivacy.org/wiki/ weitergeleitet.
Werde die Integration in freetz nicht weiter verfolgen.
 
https://github.com/dyne/dnscrypt-proxy/blob/master/README.markdown
Status of the project
This project was taken offline by its creator and maintainer Frank Denis on the 6th December 2018, after announcing in November 2017 that the project needs a new maintainer.

The old webpage dnscrypt.org now points to a new domain, endorsing the usage of competing protocol "DNS-over-TLS" and competing software in particular the "getdns" library and an immature implementation that could substitute dnscrypt-proxy, called "stubby".

d.h. stubby aus dem Projekt "getdns" ersetzt dnscrypt-proxy

==> https://www.ip-phone-forum.de/threads/getdns-paket.297283/
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.