Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

DNS durch OpenVPN

Diskussion: DNS durch OpenVPN im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, ich hab gerade festgestellt, dass mein DNS (bind9) nicht über OpenVPN erreichbar ist, bzw schon erreichbar ist aber ...

Antwort
Alt 28.07.10, 07:52   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard DNS durch OpenVPN

Anzeige

Hi,

ich hab gerade festgestellt, dass mein DNS (bind9) nicht über OpenVPN erreichbar ist, bzw schon erreichbar ist aber nichts auflöst:

Code:
mathias@x61t:~$ ping 10.0.0.1
PING 10.0.0.1 (10.0.0.1) 56(84) bytes of data.
64 bytes from 10.0.0.1: icmp_seq=1 ttl=61 time=47.1 ms
^C
--- 10.0.0.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 47.103/47.103/47.103/0.000 ms
mathias@x61t:~$ nslookup google.de 10.0.0.1
Server:         10.0.0.1
Address:        10.0.0.1#53

** server can't find google.de: REFUSED

mathias@x61t:~$
Von "innen" klappt das ganz wunderbar:

Code:
mathias@ironman:~$ nslookup google.de 10.0.0.1
Server:         10.0.0.1
Address:        10.0.0.1#53

Non-authoritative answer:
Name:   google.de
Address: 74.125.39.99
Name:   google.de
Address: 74.125.39.103
Name:   google.de
Address: 74.125.39.104
Name:   google.de
Address: 74.125.39.105
Name:   google.de
Address: 74.125.39.106
Name:   google.de
Address: 74.125.39.147

mathias@ironman:~$
Erst dachte ich an irgendwelche Firewall Probleme aber das kanns nicht sein, denn die Meldung REFUSED kommt ja eindeutig von bind9.

Hat jemand ne Idee?

cu
serow
Serow ist offline   Mit Zitat antworten
Alt 28.07.10, 12:30   #2 (permalink)
 
Registriert seit: 07.12.03
arpa Leistung: Facit NTK
Likes: 0
Standard

Hi,

in der named.conf gibt es sowas wie:

allow_query
allow_query_cache

Default ist hier glaub ich localhost...
Einfach mal das "externe" VPN-Netz dort eintragen (Syntax hab ich gerade nicht parat).
Oder gleich "any"....

Gruß

[Update]:
named.conf

recursion yes;
allow-recursion { any; };

Geändert von arpa (28.07.10 um 12:56 Uhr)
arpa ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.07.10, 18:09   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hi,

super - danke für die Antwort! Hat geklappt! Man vergisst sooo viel wenn man bind nicht ständig aufsetzt

ciao
serow
Serow ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » DNS durch OpenVPN
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61