DNS Eintrag des Clients überschreiben
-
Hallo,
ich habe ein kleines Problem. Normalerweise ist mein DNS-Server den ich per DHCP vergeben die IP-Adresse meiner pfsense. Läuft auch super.
Jetzt muss ich immer mal wieder IP-Geräte testen, die mit einer festen IP-Adresse daher kommen. Ich habe mir dazu eine Alias_IP eingerichtet, funktioniert auch soweit. Intern sind die Geräte erreichbar.
Nur diese Geräte haben auch eine feste DNS eingestellt, die so ganz anders ist. Wie kann ich die in der pfsense umschreiben.
Beispiel:
pfsense: 192.168.26.1
Einstellungen in den IP-Geräten:
IP-Adresse: 192.168.26.100
Subnet: 255.255.255.0
Gateway: 192.168.26.1
DNS: 10.22.207.71Danke Christian
-
Moinsen,
sollte da nicht ein DNS redirect helfen können...?
https://docs.netgate.com/pfsense/en/latest/recipes/dns-redirect.html -
Hab ich schon getestet, schein aber wegen der Alias-IP nicht zu funktionieren. Sobald ich den Router als DNS eintrage ist alles in Ordnung, lasse ich aber die 10-Adresse im Client, geht richtung Internet gar nichts.
-
@be1001 warum machst du es nicht über den dhcp server (static ip) da kannst du für die entsprechende MAC-adresse den dhcp mit angeben, sonst verstehe ich dein problem nicht
-
Weil der Client auf Static steht, nur Testweise in meinem Netz hängt, und ich auf dem Client nichts verändern darf, mir fehlen die Berechtigungen.
-
@be1001
Ich verstehe nicht, warum der DNS-Redirect nicht funktionieren soll, wie im Link von @the-other beschrieben.Verwendest du den DNS Resolver auf der pfSense?
Der müsste dann eben auch am Localhost Interface lauschen.Mit der Redirct-Regel werden alle DNS-Anfragen auf die pfSense selbst umgeleitet und diese antwortet dann wieder mit der angefragten Server-IP.
-
@be1001 said in DNS Eintrag des Clients überschreiben:
IP: 192.168.26.1
Ich vermute mal deine Sense ist normalerweise NICHT im .26.x Netz und das ist als Alias auf der Sense mit draufgeknotet damit die Clients mit ihren IP settings funktionieren?
@be1001 said in DNS Eintrag des Clients überschreiben:
DNS: 10.22.207.71
Ist das in den Geräten immer die Gleiche oder sind das verschiedene? Wenn das immer wieder andere sind, wird das ne Sisyphos Arbeit. Dann ist das einzige was Sinn macht wirklich einfach die DNS Calls einzufangen und umzuschreiben.
Wenn das nicht gehen sollte, bitte mehr Details. Logs, Port Forward / Redirect Rule zeigen, Firewall Rules zeigen etc. sonst klappt das nicht.
Ansonsten: wenn das immer Clients mit fixer IP und gleichem DNS sind, würde ich mir ein zusätzliches Test/Lab (V)LAN einrichten, das das alles schon vorkonfiguriert hat, damit ich mein normales LAN nicht verbrezeln muss. Das funktioniert dann auch wesentlich durchsichtiger und einfacher als mit mehreren IPs in der gleichen Broadcast Zone.
Cheers
\jens