Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DNS Problem mit Squid und/hinter (Open)VPN-Gateway

    Scheduled Pinned Locked Moved Deutsch
    13 Posts 3 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • ExordiumE
      Exordium
      last edited by

      OK, wenn es am Unbound liegt, dürfte dann NUR der Reload vom Squid greifen? Ich werde bein nächsten Vorfall dann nur mal den Unbound restarten und schauen ob das Problem ebenfalls verschwindet.
      Das Ändern auf die Externen Resolver hat viel gebracht, aber wenigstens 1 x hat es in der Zeit nicht funktioniert. Bin weiter am Recherchieren und Testen...

      - pfSense Gold Subscriber -

      Sense 1: Shuttle DS57U3 (private)
      Sense 2: Supermicro Atom Barebone (Company Test)
      Sense 3 : 2 x Supermicro SYS-5018D-FN8T (Company Office)

      1 Reply Last reply Reply Quote 0
      • ExordiumE
        Exordium
        last edited by

        Es ist wirklich zum Haare raufen. Ich clicke mich auf einer Website durch verschiedene Links (ohne dabei den Server zu wechseln, z.B. eine Nachrichtensite) und wie aus dem Nichts kommt dann irgendwann die Meldung im Browser "Serveradresse nicht auffindbar..." ) Unbound... Der Name ist Programm...

        - pfSense Gold Subscriber -

        Sense 1: Shuttle DS57U3 (private)
        Sense 2: Supermicro Atom Barebone (Company Test)
        Sense 3 : 2 x Supermicro SYS-5018D-FN8T (Company Office)

        T Bob.DigB 2 Replies Last reply Reply Quote 0
        • T
          thiasaef @Exordium
          last edited by thiasaef

          @exordium said in DNS Problem mit Squid und/hinter (Open)VPN-Gateway:

          Unbound... Der Name ist Programm...

          Neustarten von Unbound löst das Problem also temporär?

          ExordiumE 1 Reply Last reply Reply Quote 0
          • Bob.DigB
            Bob.Dig LAYER 8 @Exordium
            last edited by

            @exordium Wie hast Du denn Unbound konfiguriert? Und immer alles über ein VPN Gateway zu schicken ist vielleicht nicht das Optimum für die Fehleranalyse. Hier funktioniert es jedenfalls wie ne eins.

            ExordiumE 1 Reply Last reply Reply Quote 0
            • ExordiumE
              Exordium @thiasaef
              last edited by

              @thiasaef said in DNS Problem mit Squid und/hinter (Open)VPN-Gateway:

              @exordium said in DNS Problem mit Squid und/hinter (Open)VPN-Gateway:

              Unbound... Der Name ist Programm...

              Neustarten von Unbound löst das Problem also temporär?

              Ja, es ist in dem Fall tatsächlich egal, ob ich den squid ODER den Resolver frisch starte. Beide Male funktioniert die DNS-Auflösung danach wieder.

              - pfSense Gold Subscriber -

              Sense 1: Shuttle DS57U3 (private)
              Sense 2: Supermicro Atom Barebone (Company Test)
              Sense 3 : 2 x Supermicro SYS-5018D-FN8T (Company Office)

              1 Reply Last reply Reply Quote 0
              • ExordiumE
                Exordium @Bob.Dig
                last edited by

                @bob-dig said in DNS Problem mit Squid und/hinter (Open)VPN-Gateway:

                @exordium Wie hast Du denn Unbound konfiguriert? Und immer alles über ein VPN Gateway zu schicken ist vielleicht nicht das Optimum für die Fehleranalyse. Hier funktioniert es jedenfalls wie ne eins.

                Tatsächlich ist es so, dass der VPN-Provider-DNS Server vorne steht in der Liste und danach paar freie, bzw. die vom DSL Provider zugewiesenen. Es geht auch nicht ALLES durch den VPN Tunnel, sondern nur der Traffic, der nicht jeden zu interessieren hat, bzw. wenn ich mal temp. meinen Aufenthaltsort wechseln muss... Prinzipiell habe ich also 3 Regeln:

                Expliziter Traffic durchs VPN Gate
                Expliziter Traffic übers normale DSL Provider Gateway
                und ist egal welches (Default)Gateway.

                Ich hatte auch schon wechselseitig VPN und DSL Gateway als Standardgateway gesetzt und die Regeln angepasst. Das greift aber alles nur für ne Weile.

                Da ich die Sense schon seit V2.3.irgendwas upgrade, habe ich mir jetzt mal die Konfig gesichert und die Kiste komplett mit 2.6 frisch installiert und auch konfiguriert. Ich habe jetzt nur mal die ganzen Grundeinstellungen für einen ordentlichen Betrieb vollzogen und werde dann immer ein Häppchen dazugeben... bIn gespannt ob und wo sich das Fehlverhalten wieder bemrkbar macht.

                - pfSense Gold Subscriber -

                Sense 1: Shuttle DS57U3 (private)
                Sense 2: Supermicro Atom Barebone (Company Test)
                Sense 3 : 2 x Supermicro SYS-5018D-FN8T (Company Office)

                Bob.DigB 1 Reply Last reply Reply Quote 1
                • Bob.DigB
                  Bob.Dig LAYER 8 @Exordium
                  last edited by

                  @exordium said in DNS Problem mit Squid und/hinter (Open)VPN-Gateway:

                  komplett mit 2.6 frisch installiert und auch konfiguriert. Ich habe jetzt nur mal die ganzen Grundeinstellungen für einen ordentlichen Betrieb vollzogen und werde dann immer ein Häppchen dazugeben...

                  Musste ich schon öfters machen und was soll ich sagen das funzt dann auch.

                  T 1 Reply Last reply Reply Quote 0
                  • T
                    thiasaef @Bob.Dig
                    last edited by thiasaef

                    @bob-dig said in DNS Problem mit Squid und/hinter (Open)VPN-Gateway:

                    und was soll ich sagen das funzt dann auch.

                    Wenn alle von dem Bug betroffen wären, wäre er längst behoben ...

                    @exordium said in DNS Problem mit Squid und/hinter (Open)VPN-Gateway:

                    Ja, es ist in dem Fall tatsächlich egal, ob ich den squid ODER den Resolver frisch starte. Beide Male funktioniert die DNS-Auflösung danach wieder.

                    Dann passen die Symptome exakt zu dem bereits verlinkten Bug: https://forum.netgate.com/topic/170235/unbound-massively-broken-pfsense-2-5-2

                    1 Reply Last reply Reply Quote 0
                    • ExordiumE
                      Exordium
                      last edited by

                      Ja, der zickt scheinbar nur bei gewissen Settings herum. Immer war das Problem noch nicht vorhanden. Ist schwierig zu erkennen. Ich lasse das VPN-Gate mal völlig raus aus der Gleichung jetzt. Es laufen jetzt der pfBlockerNG Devel mit schmaler Standard Konfig und der Squid als Proxy auch ohne besonders anspruchsvolle Konfiguration - so wie es zuvor eigentlich auch schon immer (und in der Firma an einem Dutzend weiterer Sensen) lief.

                      - pfSense Gold Subscriber -

                      Sense 1: Shuttle DS57U3 (private)
                      Sense 2: Supermicro Atom Barebone (Company Test)
                      Sense 3 : 2 x Supermicro SYS-5018D-FN8T (Company Office)

                      ExordiumE 1 Reply Last reply Reply Quote 0
                      • ExordiumE
                        Exordium @Exordium
                        last edited by

                        So. Hatte die Sense wie zuvor erwähnt ganz frisch mit einer 2.6.0 vom Stick beglückt und gleich die SSD mit zfs behandelt. Alles frisch installiert und konfiguriert. Was soll ich sagen, bisher läuft das ohne zu Murren und ohne DNS Schluckauf. Auch das VPN-Gate ist wieder aktiv inzwischen.

                        - pfSense Gold Subscriber -

                        Sense 1: Shuttle DS57U3 (private)
                        Sense 2: Supermicro Atom Barebone (Company Test)
                        Sense 3 : 2 x Supermicro SYS-5018D-FN8T (Company Office)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.