[Problem] Fernzugang/VPN: Keine lokale DNS Auflösung! Nur via IP erreichbar

alen79

Neuer User
Mitglied seit
7 Apr 2015
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen

Ich habe gestern den VPN Fernzugang auf meine Fritzbox (7490) aktiviert. Das funktioniert soweit. Ich kann von unterwegs auf meine Netzwerk zu Hause verbinden. Was jedoch nicht geht ist der Zugriff auf interne Geräte via DNS. Z.B. wenn ich "NAS" eingebe sollte ich auf meinem NAS laden. Oder Fritz.Box für meine FB. Wenn ich diese Geräte jedoch direkt via IP anspreche dann funktioniert es. D.h. es gibt ein Problem mit der internen DNS Auflösung? Ist das ein bkannter "Bug" oder sollte es eigentlich funktionieren - d.h. ich mache etwas falsch?

Danke & Gruss
Alen
 
Von was greifst du zu?

Alles oder nur Subnet?
 
ich greife von einen Laptop mit Win8 zu. Ich habe die VPN Verbindung mittels dem Fritzbox Fernzugang Assistenten eingerichtet.
Meine Fritzbox ist unter 192.168.1.1 erreichbar. Mein Laptop "kriegt" die IP 192.168.1.150.
Was genau meinst du mit "Alles oder nur subnet"?

Gruss
Alen
 
Geht alles (auch Internet) durch VPN oder nur Heimnetz?

Wenn nur Heimnetz, dann in LAN bzw. WLAN Verbindung mal manuellen DNS, 1. die FB im VPN und 2. den DNS vom Router im quellnetz.
 
alen79 schrieb:
ich greife von einen Laptop mit Win8 zu. Ich habe die VPN Verbindung mittels dem Fritzbox Fernzugang Assistenten eingerichtet.
Damit wissen wir jetzt zwar, wie Du die Verbindung eingerichtet hast ... aber Windows 8 kann mit Bordmitteln mit dem VPN der FRITZ!Box nichts anfangen. Du mußt also noch irgendeine andere zusätzliche Software für die Nutzung der VPN-Verbindung verwenden. Gehen wir mal von der Verwendung von "FRITZ!Fernzugang" (http://avm.de/service/vpn/uebersicht/) in der Version 01.03.01 vom 17.06.2013 aus ... da ich den selbst aktuell nicht mehr installiert habe, solltest Du jede meiner folgenden Behauptungen (aus Erinnerungen gespeist) noch einmal hinterfragen und selbst entsprechend testen.

Ist das ein bkannter "Bug" oder sollte es eigentlich funktionieren - d.h. ich mache etwas falsch?
Dein Windows-PC wird den DNS-Server der FRITZ!Box nur dann befragen, wenn er entsprechend konfiguriert ist und dessen Adresse kennt. Und nur der DNS-(Proxy-)Server der FRITZ!Box kennt logischerweise die von Dir erwarteten Adressen "fritz.box" und "NAS", das ist Dir ja offenbar bewußt.

Welche(n) DNS-Server Dein Windows-PC benutzt, siehst Du in der Ausgabe von
Code:
ipconfig /all
auf diesem PC. Was steht denn dort, wenn die Verbindung nicht aufgebaut ist und wie ändert sich die Ausgabe, wenn die Verbindung aufgebaut wurde?

Da der AVM-VPN-Client für Windows als Netzwerk-Filter implementiert (und ClosedSource) ist, sind sichere Kenntnisse über Implementierungsdetails nicht vorhanden.

Aber es wäre mir trotzdem neu, wenn der AVM-Client bei einer Transport-Mode-Verbindung (trotz "use_cfgmode" und damit IP-Konfiguration von der FRITZ!Box aus) unter neueren Windows-Versionen die Reihenfolge der DNS-Auflösung ändern würde bzw. auch nur einen zusätzlichen Server hinzufügen würde.
Da der AVM-Client ja gerade keinen eigenen virtuellen Netzwerk-Adapter verwendet (anders als andere Clients), wäre das auch mit erheblichem Aufwand und Eingriffen in den Windows-IP-Stack verbunden. Theoretisch denkbar, aber so ausgefeilt war der AVM-Client nach meiner Erinnerung eher nicht ...

Der ShrewSoft-Client sollte aber in der Lage sein (ich prüfe das jetzt nicht), für die VPN-Verbindung einen eigenen DNS-Server und damit den DNS-Proxy der FRITZ!Box zu verwenden bzw. parallel zum Provider-Server zu befragen. Meines Wissens (bis Windows 7, getestet mit WireShark) sendet Windows parallel Queries an alle aktiven DNS-Server und es gewinnt derjenige, der als erster eine gültige Antwort liefert. Das könnte dann wieder dazu führen (der ShrewSoft-Client installiert seinen eigenen virtuellen Netzwerk-Adapter, für den auch ein zusätzlicher DNS-Server gesetzt werden kann, wie Du der Ausgabe von "ipconfig /all" sicherlich entnehmen konntest), daß mit dem passenden Client auch Deine gewünschte Auflösung funktioniert.

Ansonsten bleibt Dir natürlich noch der manuelle Austausch des DNS-Servers nach dem Aufbau der VPN-Verbindung, wenn nicht die o.a. Ausgabe von "ipconfig /all" anzeigt, daß das schon der AVM-Client für Dich macht (für mich unwahrscheinlich).

Dann laufen aber natürlich alle DNS-Queries über die VPN-Verbindung ... daß man aus DNS-Abfragen fast das komplette Surfverhalten extrapolieren kann und man sich somit genau überlegen sollte, bei welchem Provider man welche Abfragen macht bzw. ob man das nicht besser splittet, damit keiner das vollständige Profil hat, erwähne ich nur mal so am Rande - das hat mit Deinem Problem eigentlich nichts zu tun.
 
Also, als VPN Client verwende ich die Software von AVM: Fritz!Fernzugang. Version 1.03.01

Wenn ich nun bei den WiFI Einstellung manuell die IP meines Laptops 192.168.1.1 (=IP der Fritzbox) als DNS eintrage, dann kann ich nun via VPN mittels fritz.box auf die Fritzbox zugreifen. Das heisst das funktioniert wie erwartet. Aber auf das Nas kann ich immer noch nicht mittels "nas" zugreifen. Das sollte aber auch gehen.

Wäre es einfacher/besser wenn ich einen anderen VPN Client als Fritzbox!Fernzugang verwenden?

Gruss
Alen
 
Kannst bei WLAN die IP automatisch belassen, gebe nur die DNS an, als 1. die FB zuhause, und als 2. den vom Router wo bist.

Der Fremde DNS kann nichts mit den Namen anfangen, da der die in deinem Heimnetz nicht kennt.
 
Aber auf das Nas kann ich immer noch nicht mittels "nas" zugreifen. Das sollte aber auch gehen.

Evtl. funktioniert das mit dem "nas", in deinem Heimnetz nicht per dns, sondern mit NetBIOS oder zeroconf oder avahi oder ...?
 
Die FB lößt nas auf, ergibt mit Suchpräfix dann nas.fritz.box
 
..., gebe nur die DNS an, als 1. die FB zuhause, und als 2. den vom Router wo bist.

Der Fremde DNS kann nichts mit den Namen anfangen, da der die in deinem Heimnetz nicht kennt.

BTW: Die Reihenfolge der DNS-Server sollte keine Rolle spielen, denn wenn der 1. DNS-Server nicht auflösen kann (... d. h., nicht nur nicht erreichbar ist), dann gibt er weiter an den nächsten DNS-Server. Z. B.:
Code:
;; Got SERVFAIL reply from <1.-DNS-Server>, trying next server
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,592
Beiträge
2,254,572
Mitglieder
374,483
Neuestes Mitglied
the-duke
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.