[Problem] Fritzbox Hack: DNS Zone Forward

nimral

Neuer User
Mitglied seit
27 Jun 2007
Beiträge
15
Punkte für Reaktionen
0
Punkte
1
Hi allseits,

folgendes Problem: ich habe ein Büro-Netz (Teil eines deutschlandweiten Unternehmensnetzes) mit einer Fritzbox (7170) als DHCP und DNS Server. Sie verschafft den angeschlossenen Clients Internetzugang, und ist außerdem Gateway in einen VPN Verbund von lokalen (private class) Netzen. IPV6 ist ausgeknipst, IP4 mäßig ist alles klar, ich kann mich kreuz und quer und ins Internet und diurch den VPN Verbund PINGen. Problem: in einem der entfernten Subnetze werkelt eine Active Directory Domäne, mit einem privaten DNS, und einem eigenen Namespace ("company.lan"). Ich möchte in jeder Fritzbox einen DNS Forward für diese Zone, zum DNS Server der Domain "company.lan" zeigend.

In der Weboberfläche der Fritzbox fand ich nichts, im Forum fand ich nichts, verwunderlich - schließlich ist diese DNS Konfig (alles ins Internet außer Namensauflösung fürs lokale Firmennetz) eigentlich so selten nicht.

Gibt es eine Chance, diese Konfig - notfalls gerne auch per Hack in irgendeine DNS Konfig Datei - zu realisieren?

Bereits gecheckt: Freezen wird seitens der Infrastrukturadministration abgelehnt, aber eine Zeile in eine Konfig Datei hacken ... dazu wäre man bereit.

Thx

Armin.
 
Zuletzt bearbeitet:

Ist das eine speziell für das deutschlandweite Unternehmen angefertigte Fritzbox? Ich weiß nicht ob sich hier mit jemand auskennt.

Zum Thema:

Wenn kein freetz, dann nimm doch eine Beere mit dnsmasq oder bind mit entsprechender Option und konfiguriere diesen als DNS Server in Deiner Fritzbox. Beide Dienste lassen sich im Übrigen auch ohne freetz auf die Box bringen.

Und wenn Du das ganze nicht als "Hack" sondern als "mod" bezeichnest ist das vielleicht zielführender.
 
Zuletzt bearbeitet:
Hi, und Dank für die schnelle Antwort,

7120 ... die habe ich gerade erfunden - per Tippfehler :) 7170 wäre richtig ...

Dnsmasq oder (für mich besser) bind auf die Box bringen? Ohne an die Firmware zu gehen? Da wäre ich für zu haben! Gibt es irgendwo ein howto zu dem Thema? Ich finde zwar Hinweise auf dnsmasq und bind im Zusammenhang mit Freetz, aber nichts ohne Freetz ...

Gruss Armin.
 
Wenn man gegen freetz aber für uralt-Firmware ist... na ja...

Im Wesentlichen baust Du Dir das (statisch gelinkte) binary mit freetz, kopierst es auf einen USB-Stick und lädst es dann in der debug.cfg beim Start.
 
Nimm pfSense mit ins Boot und werde glücklich ohne Gefrickel.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.