עזרה עם OPNsense ו- Private DNS

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
OMRIJ פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2656
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #1 

היי
משתמש שנים בPrivate DNS במכשירים ניידים (אנדרואיד ו- iOS)
החיבור נעשה לDocker אצלי שמריץ Adguard Home.
יש בעיה שקיימת אצלי עם OPNsense ולא היתה קיימת בנתבים קודמים
פורט 853 פתוח ומפנה לכתוב IP הפנימית של הדוקר (192.168)
Private DNS עובד כשאני ברשת הסלולרית/רשת מחוץ לבית
אבל כשאני על הרשת הביתית, מקבל חיווי Couldn't connect (ואז המכשיר מתנתק מהWIFI כדי שיהיה לו חיבור לאינטרנט)

DNS Rebind Check מבוטל
DNSSEC לא פעיל ב Unbound
הלוג בפיירוול לא מראה משהו שנחסם

משתגע מה שכחתי/פספסתי...

eizen5
חבר ותיק
חבר ותיק
תגובות: 1021
הצטרף: ינואר 2010
נתן תודות: 463 פעמים
קיבל תודות: 84 פעמים

נמחק.

שליחה #2 

נמחק.
נערך לאחרונה על ידי eizen5 ב 30/12/2023 20:45, נערך פעם 1 בסך הכל.

OMRIJ פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2656
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #3 

לא בטוח שהבנתי את השאלה, אין להם הגדרה ספציפית
השרת DNS שלהם זה unbound מהפיירוול

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #4 

תפרסם את ההגדרות.
אצלי adguard מאזין על פורט 53 אז כולם מכוונים אליו אוטומטית, משם ה upstream זה הפורט של unbound.
את dnsmasq העברתי לפורט 54 בשביל ptr.

OMRIJ פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2656
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #5 

היי
Adguard לא משמש אצלי כDNS לשום דבר אחר מלבד מכשירים ניידים (כשהשימוש העיקרי הוא מחוץ לבית)
הוא לא מאזין ל53, Unbound/dnsmasq מאזינים ל53 (אבל רק אחד כמובן פעיל)
איזה הגדרות לפרסם? את החוקים בפיירוול?
מכיוון שמחוץ לרשת הביתית זה כן עובד טוב, אז אני מניח שחסר לי חוק שיאפשר את החיבור ברשת הביתית.

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #6 

אוקיי עכשיו הבנתי.
מה יש לך ב bind host של adguard?

itfan
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 478
הצטרף: מרץ 2021
נתן תודות: 45 פעמים
קיבל תודות: 163 פעמים

שליחה #7 

08/07/2023 18:02  
OMRIJ כתב:
מכיוון שמחוץ לרשת הביתית זה כן עובד טוב, אז אני מניח שחסר לי חוק שיאפשר את החיבור ברשת הביתית.
...
נשמע כמו בעיה שאולי נגרמת מזה שלא מופעל אצלך Hairpin NAT (חפש ב-Google).

OMRIJ פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2656
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #8 

אני מניח שזאת המקבילה של OPNsense

elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #9 

אתה יכול פשוט להוסיף את הlan ל hosts של adguard, אם הוא לא שם אז יכול להיות שזאת הבעיה שלך.
זה תחת bind host בקונפיג

OMRIJ פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2656
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #10 

תודה
אני לא חושב שזה בעיה בהגדרות של Adguard
הוא עבד שנים עם הראוטר הקודם (ברשת הביתית ומחוצה לה)
בכל מקרה, למיטב זכרוני זה מוגדר שם 0.0.0.0

UBS1
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 150
הצטרף: יוני 2019
נתן תודות: 18 פעמים
קיבל תודות: 29 פעמים

שליחה #11 

אולי בהגדרות של unbound לא מסומן forward upstream dns query

וגם, אולי תנסה בכלל לגוון ולהשתמש בdnscrypt או משהו דומה להעביר בקשות dns.

אופציה נוספת, תריץ adguard home על הopnsense !
https://forum.opnsense.org/index.php?PH ... #msg105035

https://forum.opnsense.org/index.php?topic=32513.0

OMRIJ פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2656
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #12 

תודה, אנסה את ההצעות ואעדכן
לגבי adguard home על opnsense - יש שם את אותה בעיה :)
אבל באופן כללי אני מעדיף את זה בlxc/docker

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”