offene DNS-Server eintragen?

override_dns

Hallo
in der 29.04.33 fbf 7170 sind sie auch drin, allerdings an verschiedenen Stellen:

targets {
type = pppcfg_target_internet;
name = "internet";
only_crypt_auth = no;
.
.
.
my_ipaddr = 0.0.0.0;
his_ipaddr = 0.0.0.0;
overwrite_dns1 = 0.0.0.0;
overwrite_dns2 = 0.0.0.0;
bVolumeRoundUp = yes;

(etwa Zeile 367)

hier:

type = pppcfg_target_internet;
name = "voip";
only_crypt_auth = no;
.
.
.
my_ipaddr = 0.0.0.0;
his_ipaddr = 0.0.0.0;
overwrite_dns1 = 0.0.0.0;
overwrite_dns2 = 0.0.0.0;
bVolumeRoundUp = no;
(etwa Zeile 424)

und hier:

RunVoIPDSLAutodetect = 0;
saved_non_ata_ip_config {
ipaddr = 192.168.178.204;
netmask = 255.255.255.0;
dns1 = 192.168.180.1;
dns2 = 192.168.180.2;
overwrite_dns1 = 0.0.0.0;
overwrite_dns2 = 0.0.0.0;
}
(etwa Zeile 756)

den ersten Wert habe ich schon geändert, aber anscheinend ohne Wirkung.
:confused:
 
Genau die sind das.
Ich hatte die bei einer Labor-Firmware geändert. Da hatte es funktioniert.

Ich meine ich hätte da noch den Wert " dhcpc_use_static_dns = no;" (gleich am Anfang) auf yes geändert.

Code:
ar7cfg {
        mode = dsldmode_router;
        tsdisabled = no;
        igddenabled = yes;
        igdd_control_enabled = yes;
        wan_bridge_with_dhcpc = yes;
        wan_bridge_gateway = 0.0.0.0;
        dhcpc_use_static_dns = no;
        ethmode = ethmode_bridge;
        StatisticStartOfMonth = 1;
 
also, ich hatte da jetzt auch etwas rumprobiert, um in meinem kleinen Netzwerk zuhause für meine Kinder mal bestimmte Seiten sperren zu können (fun ktioniert über die dns-Eintragungen in TCP/IP bei XP übrigens sehr gut, ist aber so zu leicht auszuhebeln). Es war aber keine Wirkung erkennbar. Wenn ich, wie gesagt, die DNS-Server in den TC P/IP Einstellungen der jeweiligen Netzwerkkarte eintrage, dann funzt es, die Sperren arbeiten, in der Box leider nicht.
Wenn jemand das hinbekommen hat, wäre ich für einen Tipp dankbar, da ich das für eine elegante Lösung halte.
Vielliecht mal eine etwas genauere Beschreibung als bisher. Ich wäre sehr happy.
 
Ich hatte das schon länger nicht mehr im Einsatz.
Aber extra für euch hab ich es nochmal getestet und es funktioniert.
Die Änderungen hab ich mit fbeditor 0.4.8 gemacht.
Zu orientierung daraus die jeweiligen Zeilen die geändert werden müssen.
Hier am Beispiel für opendsn.com wie es dann aussehen muß.

Zeile 20: dhcpc_use_static_dns = yes;
Zeile 346: overwrite_dns1 = 208.67.222.222;
Zeile 347: overwrite_dns2 = 208.67.220.220;

Nach dem Neustart kann man das in der Box -> Ereignisse kontrollieren.
Da stehen dann nicht mehr die zugewiesenen Server sondern die eigenen.

Unter http://www.opendns.com/welcome/ kann man dann noch die Funktion testen. Natürlich nur wenn man auch desssen DNS-Server eingetragen hat.


Getestet wurde das jetzt mit der Labor-Firmware 29.04.99-7926.
 
powermac schrieb:
Hier am Beispiel für opendsn.com wie es dann aussehen muß.

Zeile 20: dhcpc_use_static_dns = yes;
Zeile 346: overwrite_dns1 = 208.67.222.222;
Zeile 347: overwrite_dns2 = 208.67.220.220;

Getestet wurde das jetzt mit der Labor-Firmware 29.04.99-7926.

Die Firmware ist doch wohl recht unterschiedlich. Die Zeilen 346,347 bzw. entsprechende Formulierungen mit overwrite_dns kommen bei mir gar nicht vor.
In welchem Abschnitt stehen die bei Dir? Ich hatte sie im Abschnitt servercfg angehängt, wo die Ip's für den internen nameserver benannt werden (192.168.180.1 und .2; wurde auch ohne Fehler akzeptiert), hat aber nicht den gewünschten Effekt gebracht.
 
Die Einträge müssen in der Firmware schon von Haus aus vorkommen. In welchen Firmware die stecken kann ich nicht genau sagen.

Die stehen im Abschnitt ar7cfg. Ansonsten wie von vogonpoet oben schon beschrieben.
 
Hallo,

bitte nicht "hauen" aber was ist der Unterschied zwischen:

1.) die gewünschten DNS-Server in der FBF einzutragen und bei den Clients nur die FBF als DNS-Server anzugeben

2.) bei den Clients als alternative DNS Server diese (zusätzlich) einzutragen ?

Ist Vorgehensweise 2 wirkungslos ?

Gut, ich kann mir vorstellen daß es schon Vorteile hat die FBF anzuweisen alle DNS-Anfragen bei den selbst bevorzugten Servern zu stellen im Gegensatz das den Client erledigen zu lassen - wenn das überhaupt funktioniert...

Kann das jemand bitte (begründet) erklären ?
 
Hallo Robert,
eins vorne weg: möglichkeit 2. kommt nur zum tragen, wenn die Adressvergabe per DHCP scheitert (Kein DHCP server im netz oder so).
Im Regelbetrieb überschreibt die Alternative Konfigurtaion bei Windows die APIPA logik (IP Adresse aus dem 169.254.x.y bereich, wenn DHCP nicht geht)

der Unterschied von 1. ist im Ergebnis keiner. Die DNS anfragen werden vom jeweils konfigurierten Server beantwortet.
Der Unterschied ist, dass man, wenn man die Server am Client enrichtet, jeden Client, der im Netzwerk ist manuell konfigurieren muss. In meinem Falle wechsele ich mit meinen Notebooks hin und wieder das WLAN. Hier müsste ich die Clients jeweils anpassen, da ist es mir lieber ich muss mich um Nichts kümmern und bekomme alles vom DHCP, bzw automatisch serviert :)))
 
Aha, nun gut ich wechsle auch mit meinem Laptop von Firma zu Privat - allerdings ist es in der Firma am LAN (mit festen Einstellungen) und Privat (und sonstwo) per WLAN verbunden (per DHCP).

Mich interessiert vor allem das LAN -> da ja sowieso alle Clients manuell konfiguriert sind kommt es auf den DNS Server auch nicht an...

Konkrete Frage: Im LAN ist als primärer DNS-Server die FBF angegeben, diese widerum bekommt bei Einwahl einen DNS dynamisch zugewiesen (ist übrigens im Falle des ersten seit Monaten der selbe). Wenn der zugewiesene mal "versagen" sollte kann ja die Anfrage nicht beantwortet werden... Würde es jetzt was nützen bei den Clients direkt einen alternativen DNS-Server (z.B. einen der oben genannten) einzutragen ? Kann dieser also vom Client aus im Notfall erreicht werden ? Oder führt kein Weg daran vorbei diese Einstellung direkt in der FBF vorzunehmen ?
 
vom Provider werden an die Box immer 2 DNS-Server-Adressen übergeben, eben für den Notfall.
Die Eintragungen im Client gehen dem allerdings vor. Ich habe das hier jetzt so gelöst, dass ich bei meinen Kindern (eigene PC's) in den Clients die OpenDNS-Server eingetragen habe (mit entsprechender Filterung, manchmal etwas kleinlich: bild.t-online.de gilt dort schon als pornographisch, und daher gesperrt.)
Allerdings wird das wahrscheinlich nicht lange dauern, bis der Ältere das rauskriegt, wie man das umgehen kann. Ich habe das natürlich offen besprochen.
 
Ok, danke...

Hab es mal getestet und lasse es mal so laufen - scheint aber nicht schlecht zu sein.

Wie ist das mit der Filterung ? Macht das OpenDNS ?

Ich hatte zwar noch nicht bemerkt daß was nicht geht aber mal so interessehalber...
 
Bei Opendns.org einloggen und entsprechend einstellen, sozusagen dem Alter der Kids entsprechend. Funktioniert!
 
Alles klar, danke!
 
wolf-essen schrieb:
Bei Opendns.org einloggen

Wie soll das gehn wenn man eine dynamische IP hat? Wie erkennt opendns einen bei surfen? Das geht doch nur über die IP.

Eine Konfiguration kann doch nur funktionieren bei einer festen IP. :noidea:
 
Ich habe selbst in einem anderen Thread eine gute Lösung über dnsmasq (im ds-mod enthalten) auch für diesen Thread gefunden:
guckst Du hier: http://www.ip-phone-forum.de/showthread.php?p=913196#post913196
Theoretisch gefällt mir diese Lösung jetzt erst mal gut. Warten wir mal die Praxis ab.

Übrigends, bietet OpenDns.com auf der Seite auch eine DNS-Lösung für dynamische IP an (in Englisch).
 
Zuletzt bearbeitet:
powermac schrieb:
Wie soll das gehn wenn man eine dynamische IP hat? Wie erkennt opendns einen bei surfen? Das geht doch nur über die IP.

Eine Konfiguration kann doch nur funktionieren bei einer festen IP. :noidea:

Voraussetzung ist IMHO daß du im lokalen Netz eine feste IP hast -> dann kannst du auch deine DNS-Server frei wählen...

OpenDNS erkennt dann daß ihre Server den Namen aufgelöst haben - oder eben auch nicht. (Wie weiß ich zwar auch nicht aber es funktioniert tatsächlich).

Also scheint deine öffentliche IP irrelevant hierfür zu sein...

Bitte korrigiere mich jemand falls das nicht korrekt sein sollte.
 
Sicher erkennt OpenDNS das die IP über ihren Server aufgelöst wurde. Dazu gibt es ja auch eine Testseite.
Nur muß OpenDNS den jeweiligen Nutzer aber auch zuordnen. Das geht erstmal über die öffentliche IP.

Wenn man also eine dynamische IP hat muß man irgendwas auf den Rechner installieren worüber OpenDNS einen erkennt.

Für mich macht die Konfiguration bei OpenDNS nur dann sinn wenn man eine feste öffentliche IP hat.
 
stimmt...

du meinst um die individuellen Filterregeln anwenden zu können müssen sie erst mal deine IP haben.

Vielleicht ist es dann schon so daß man - wenn dies gewünscht ist - bei der ersten Anfrage sich identifizieren muss (z.B. über eine kleine Software o.Ä.).

Aber wer daran wirklich interessiert ist kann das ja sicher dort nachlesen.

Mir kommt es jedenfalls primär auf die doch sehr hohe Verfügbarkeit an.
 
Hallo,

wenn ich in meiner FBF eine Änderung vornehme, egal ob per telnet mit einem Editor oder per FB Editor, werden diese nicht berücksichtigt.

Schreibe ich z.Bsp. mit vi andere DNS Server in die FBF werden die ignoriert, stehen aber weiter in der FBF bis zum nächsten Start.

Ändere ich mit dem FB Editor die DNS Server (entweder die dns1/dns2 oder overwrite_dns1/dns2 sowie static auf yes) stehen die Angaben in der Box, sogar nach einem Neustart. Verwendet werden siese Angaben aber nicht. Die Übertragung per FB Editor kann ich nur direkt vornehmen. Lade ich die .export Datei per WEB Konsole bekomme ich eine Meckermeldung: kein gültige Image.

Mein Ziel ist das die FBF einen Nameserver aus dem Büro nimmt (über funktionierende VPN Anbindung) oder das die FBF den DHCP Clients diesen als DNS zuweist. Was könnte ich machen?

Die Daten meiner FBF: FRITZ!Box Fon WLAN 7170, Labor-Version 29.04.34-7728, als FB Editor nehme ich die 0.4.8 mit der Option NoCheck.

Gruß
Michael
 
dnsmasq aus dem ds-mod bietet diese Möglichkeit an. Mal beim ds-mod stöbern und in dem Unterforum nach dnsmasq schauen, oder direkt googeln.
Mit den Bordmitteln der Fritzbox habe ich das sonst auch nicht hinbekommen, trotz diverser Tipps und Versuche aufgrund von Anregungen aus dem Forum.

Mit dnsmasq hat das zuverlässig funktioniert.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.