[Frage] FB 7390 : Netzwerk-Domain ändern?

mveltre

Neuer User
Mitglied seit
8 Jul 2008
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
hi!

Geräte-Namen im Heimnetz erhalten auch eine Domäne namens "fritz.box". Heißt der PC z.b. "meinrechner", ist der volle Netzwerk-Name des Geräts "meinrechner.fritz.box".

Kann man diesen Netwerk-Domain (.fritz.box) ändern? Ich meine damit NICHT den Namen der Fritzbox selbst, das ist ja via GUI änderbar. Es geht hier um die "Suchdomäne", also den lokalen Domain-Suffix.

Ein Hinweis, wo man mehr Infos findet, würde schon reichen :)

Thx!
Markus

PS: warum? Dyndns + DNS CNAME + Apache Vhost - soll auch intern erreichbar sein...
PPS: Dass das nur via telnet gehen dürfte ist mir klar und kein Hindernis.
 
am einfachsten dürfte es sein, wenn man es über die "hosts"-Datei umbiegt
 
Wie hat dafür der Eintrag in der "hosts"-Datei auszusehen?

G., -#####o:
 
selbst noch nicht 1:1 durchgeführt, aber wie folgt müsste es doch gehen:

a.) zu c:\Windows\System32\drivers\etc navigieren
b.) die hosts-Datei in einen Standard-Ordner kopieren, damit man UAC keine Probs bekommt
c.) mit dem Editor bearbeiten = "IP meinrechner.fritz.box" ans Ende der bisherigen Infos hängen
d.) geänderte Datei in (a) zurück kopieren und überschreiben bestätigen

... oder hab ich die Anforderung des TS falsch verstanden?
 
Das wird dem TO sein Problem nicht lösen. Er möchte den DNS-Suffix von fritz.box in was eigenes ändern. Das geht so nicht über die Hosts File. Dort kannst Du nur IP-Adressen mit Hostname/FQDNs verknüpfen. Der DNS-Suffix wird dennoch fritz.box sein, denn er wird per DHCP verteilt.

@Mveltre

Dir bleibt da nur der Weg über die Konsole. Dort muss ja eine Konfig für den DHCP-Server existieren. Darin enthalten ist dann hoffentlich der Suffix. Wenn nicht, ist er fest in den binarys verdrahtet. Hab gerade mal in meine 7390 geschaut und konnte dazu leider nichts finden. Nutze den DHCP der FB nicht, daher weiss ich auch nicht welcher Prozess den dhcp-service bereitstellt. Aktivieren kann ich es nicht, würde sonst einige Einstellungen verlieren.

Lass Dir in der Konsole mal die Prozessliste anzeigen und such nach dem DHCP-Service. Dort wirst Du sicherlich auch die verwendete Konfigurationsfile finden.


Aber was bezweckst Du damit? Ist doch nur eine Frage der Optik.
 
Das wird dem TO sein Problem nicht lösen. Er möchte den DNS-Suffix von fritz.box in was eigenes ändern. Das geht so nicht über die Hosts File.

korrekt. Host-Dateien sind übrigens wirklich nicht ratsam, wenn man ein Netzwerk und nicht nur genau ein Gerät betreibt.

Dir bleibt da nur der Weg über die Konsole. Dort muss ja eine Konfig für den DHCP-Server existieren.
Das dürfte der "multiD" sein:
http://www.wehavemorefun.de/fritzbox/Multid

Allerdings habe ich bisher keine config-datei gefunden, in denen die Domain geändert werden kann.


Aber was bezweckst Du damit? Ist doch nur eine Frage der Optik.

Ich habe einen Webserver (für die Entwicklung) mit mehreren Seiten im LAN, die via Portforwarding von WAN erreichbar sind. Der Webserver unterscheidet die Seiten nach dem gerufenen vollen Domain-Namen, also z.b. SEITE1.meine.dyndns.org, SEITE2.meine.dyndns.org. Vom WAN (also dem Internet) ist das auch so aufrufbar. Vom LAN nun aber nicht mehr, da die Fritzbox ja per dhcp den Netzwerk-namen "fritz.box" verteilt und nicht "meine.dyndns.org". Wer jetzt apache kennt wird sagen: egal, stell doch einen Alias mit in die Config. Das geht, tut aber bei Webapps welche die FQDN nutzen um $dinge zu tun nicht (z.B. typo3, wordpress, mediawiki...)

Ich hatte bisher OpenWRT Router in Betrieb, da war das ganz einfach machbar ;) Jetzt komm ich von der FB nicht weg, Provider-Zwangs-Gerät (VDSL2...).

Markus
 
Zuletzt bearbeitet:
Ok, musste ein Paar mal über deinen Zweck drüberlesen um es richtig zu verstehen. Wenn Du von intern "SEITE1.meine.dyndns.org" aufrufst, solltest Du doch auch auf deinem internem Devel-Server landen (loop).

[EDIT]
Und das ohne irgendwelche DNS-Suffixes verändern zu müssen. Die DNS-Suffixes haben nur die Aufgabe unvollständige FQDN's aufzufüllen bzw. zu komplettieren.
Bsp.: Du gibst nur SEITE1 in Deinem Browser ein, so versucht der Resolver SEITE1 aufzulösen. Das funktioniert nicht. Nun schaut er in seine Suffix-Liste und sieht, dass es Suffixes gibt. Er versucht nun an SEITE1 den ersten Eintrag in der Suffix-Liste dranzuhängen. Wenn das auch nicht funktioniert, geht das solange weiter bis es funktioniert oder eben scheitert.

Ist SEITE1 jedoch ohne weiteres auflösbar, so kommt diese Liste nicht zur Anwendung. Gleiches gilt natürlich auch, wenn Du direkt einen FQDN angibst -> In Deinem Fall "SEITE1.meine.dyndns.org"
[/EDIT]
 
Zuletzt bearbeitet:
Ok, musste ein Paar mal über deinen Zweck drüberlesen um es richtig zu verstehen. Wenn Du von intern "SEITE1.meine.dyndns.org" aufrufst, solltest Du doch auch auf deinem internem Devel-Server landen (loop).

Und das ohne irgendwelche DNS-Suffixes verändern zu müssen. Die DNS-Suffixes haben nur die Aufgabe unvollständige FQDN's aufzufüllen bzw. zu komplettieren.

Korrekt - loop. Sie wird mit der externen WAN-IP (also der aktuellen Internet-IP der Fritzbox) aufgelöst. Nicht aber mit der LAN-IP des Webservers. Aber genau das brauche ich für die Entwickler-Werkzeuge. Würde man den DNS-Suffix auf "meine.dyndns.org" ändern, wäre das gegeben.

Thx
Markus
 
Das ist richtig so. Dein Browser sendet die Anfrage an Deine WAN IP:port 80. Die Fritzbox bemerkt, dass damit sie selbst gemeint ist und wendet das Port-Forwarding an. Das Port-Forwarding zeigt dann auf Deinem internen Devel-Server. Du wirst somit auf diesen Server umgeleitet.
 
Hallöle
Vielleicht hilft dir folgendes:
Alle Netzwerkegeräte/Rechner die sich via DHCP eine IP von der Box abholen sind nicht editierbar.
(Der Name im Heimnetzwerk)
Alle IP-Nummern die statisch vergeben worden sind, kann ich einen Namen geben.
(Im selben Subnetz akzeptiert das die Box und behandelt sie so wie die dynamischen, kommen also ins Internet, auch ausserhalb der IP-Range)
DHCP muss deswegen nicht ausgeschaltet werden, auch lernt die Box die IP und vergibt sie per DHCP auch wieder an dieselbe MAC.
Namen von Rechnern die editierbar sind, aber ohne MAC dastehn, lassen sich löschen indem man sie editiert und ihren Namen komplett löscht und speichert.
 
Die Namen der Geräte können immer angepasst werden, egal ob DHCP oder nicht.

DNS Rebind Schutz bringt nur etwas, wenn der externe Hostname eine interne Netzwerk IP enthält vom Subnet der FB.
 
Zuletzt bearbeitet von einem Moderator:
statisch_dhcp.jpg
@HabNeFritzbox: Das kommt dann wohl auf die Box und/oder Firmware an.
Ich kann so nur die statischen ändern, die dynamischen nicht.
(So ist die Rebind-Funktionalität bei mir erst garnicht vorhanden)
 
Zuletzt bearbeitet:
Es geht hier ja auch im eine 7390 und nicht um eine 7113 wie bei dir laut Signatur. Du hast ja auch eine alte FW, die es nocht nocht kann.
 
Ja, so ist es.
Meine 7390er (von 1&1) kommt so mitte dieses Monats, so kann ich vorab checken was die so kann oder eben nicht.
Was es noch so an Problemen mit diesen Gerät gibt u.s.w.
Deswegen kann ich natürlich erstmal nur von meiner in der Signatur angegebenen Hardware ausgehn.
Und bin dankbar wenn ich auf die Unterschiede hingewiesen werde, von denen ich ja nichts weiss.
Natürlich bin ick mir bewusst das mene kleenen 7113er nicht mit so einem Flagschiff mithalten können.
Die Unterschiede sind (in Teilen) bestimmt gewaltig.
Bis dahin werd ich mich schon ein wenig zurücknehmen müssen.
Nicht böse sein mit mir.
 
HabNeFritzbox schrieb:
Rebind Schutz bringt nur etwas, wenn der externe Hostname eine interne Netzwerk IP enthält vom Subnet der FB.
Könntest Du diesen Satz eventuell mal genauer erläutern. Ich dachte der TE möchte auf seinen internen Serve mit Hilfe eines Dyndns Namens zugreifen. Wenn man jetzt das Ganze mittels NAT Loopback machen möchte und ein Forwarding auf den Server einrichtet, dann sollte das doch eigentlich klappen oder liege ich da jetzt ganz falsch?
 
Zitat von AVM
Werden DNS-Anfragen für eigene Domainnamen, wie z.B. den DynDNS-Namen der FRITZ!Box selbst, über die FRITZ!Box nicht mehr beantwortet, ist das kein Fehler der FRITZ!Box. Vielmehr handelt es sich um ein Sicherheitsmerkmal der FRITZ!Box zum Schutz vor so genannten "DNS-Rebindung Attacken".

Löst ein öffentlicher DNS-Server einen Domainnamen auf eine IP-Adresse aus dem lokalen Netzwerkbereich der FRITZ!Box auf, blockiert der DNS-Server der FRITZ!Box diese DNS-Antwort und leitet sie nicht weiter. Dadurch verhindert die FRITZ!Box, dass Angreifer mittels getarnter Nameserver über ein DNS-Rebinding Zugriff auf das Heimnetz von Nutzern erlangen können.
 
Zuletzt bearbeitet von einem Moderator:
Der Webserver unterscheidet die Seiten nach dem gerufenen vollen Domain-Namen, also z.b. SEITE1.meine.dyndns.org, SEITE2.meine.dyndns.org. Vom WAN (also dem Internet) ist das auch so aufrufbar. Vom LAN nun aber nicht mehr, da die Fritzbox ja per dhcp den Netzwerk-namen "fritz.box" verteilt und nicht "meine.dyndns.org".

Da gibts eine einfache Frickel-Lösung. Die vollen Domain-Namen als Hostnamen vergeben.
Zusätzlich zu meinrechner.fritz.box fügst du SEITE1.meine.dyndns.org.fritz.box und SEITE1.meine.dyndns.org.fritz.box hinzu

Dazu editierst du die /var/flash/ar7.cfg auf der Fritzbox. Sieht dann beispielhaft ungefähr so aus...

Code:
landevices {
    landevices {
        ip = 192.168.178.100;
        name = "meinrechner";
        mac = 00:00:00:00:00:00;
        medium = medium_unknown;
        auto_etherwake = no;
        ifaceid = ::;
    } {
        ip = 192.168.178.100;
        name = "SEITE1.meine.dyndns.org";
        mac = 00:00:00:00:00:00;
        medium = medium_unknown;
        auto_etherwake = no;
        ifaceid = ::;
    } {
        ip = 192.168.178.100;
        name = "SEITE2.meine.dyndns.org";
        mac = 00:00:00:00:00:00;
        medium = medium_unknown;
        auto_etherwake = no;
        ifaceid = ::;
    }
}

Auf diese Weise spielt das DNS-Suffix keine Rolle mehr.
 
Zuletzt bearbeitet von einem Moderator:
@ HabNeFritzbox
Hast Du den Artikel auch zu Ende gelesen? Besonders die Stelle mit den Ausnahmen?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.