DNS in der lmn: wie sollte es eingestellt sein?

Hallo Holger,
Ok, Dankeschön, wieder etwas gelernt. Dann habe ich bzgl. /etc/resolv.conf tatsächlich die Anleitung falsch verstanden. Habe ich wider rückgängig gemacht und damit korrigiert. DNS forwarder in /etc/samba/smb.conf ist die firewall, stimmt also.

Wie die Firewall konfiguriert ist: ist die Konfiguration vom Linuxmuster-Setup.

Sollte die Firewall so restriktiv eingestellt, dass kein ping durchgeht? Ich kann keinen Server pingen. Dieses TTL exceeded weißt ja darauf hin, dass da die Pakete zwischen server und firewall hin und her springen. Von der Firewall kann ich auch nicht pingen. Hier ist es kein TTL exceeded Fehler sondern einfach nur ein „Packet loss“ ohne Konsolenausgabe.

root@server:~# wget https://www.google.com
--2025-07-03 21:25:50--  https://www.google.com/
Resolving www.google.com (www.google.com)... failed: No address associated with hostname.
wget: unable to resolve host address ‘www.google.com’

Ich habe das Problem auf beiden Servern, dass ich nicht nach draußen komme. Bin mir jetzt aber auch keines Fehlers/keiner Falschkonfiguration bewusst. Ich kann natürlich Fotos von allen möglichen Einstellungen in der OPNsense machen - daran wird es ja liegen…oder es läuft alles über den squid (weiß ich nicht), und der klappt noch nicht…

LGP

Hallo Peter,

… wie sind den die Gateways auf der OPNsense bei dir eingestellt?

Bei dir sollte bei GW_WAN die IP des Gateways außerhalb stehen (Router).

LG
Holger

Hallo Holger,


sieht so ähnlich aus wie bei dir. Eine IP steht da nicht.

Bevor das Linuxmuster-Setup mit dem WebUI durchgeführt wurde, ging ja noch alles. Da bin ich ja auch über die OPNSense ins Netz gegangen. Nach der Konfiguration durch den Linuxmuster-Server geht nix mehr :frowning:

Gruß
Peter

Hallo Peter,

das war der screenshot aus meiner frischen Installation.
Hier der aus meiner Produktiven Umgebung:

Da steht die IPv4 IP meines Routers.
Es wundert mich auch, dass da DHCP6 steht und nichts zu IPv4 …

LG
Holger

Dann muss ich initial bei der Firewall Installation etwas falsch gemacht haben. Da ich was OPNSense und VMs betrifft, newbie bin, habe ich mich so gut wie möglich an die Anleitung Anlegen und Installieren der Firewall (optional) — linuxmuster.net latest Dokumentation gehalten…

Hallo Peter,

… muss nicht heißen, dass du da was falsch gemacht hast.
Ich muss meine frische Installation noch durchtesten: vielelicht komme ich ja auch nicht raus.
Dann ist noch was im Setup falsch.

LG
Holger

Es hat sich aber etwas geändert. Ich habe das WAN auf IPv4 umgestellt und das Gateway eingetragen. Jetzt komme ich zumindest von der Firewall schon einmal raus mit ping 1.1.1.1 - ping www.google.de usw. klappt noch nicht:

ping: cannot resolve google.com: Address family for hostname not supported

Aber ist auch klar, jetzt geht es mit IPv6 und IPv4 durcheinander - vielleicht hatte ich doch irgendwo einfach nur etwas übernommen, statt IPv4 zu erzwingen.

Auf dem Server sieht es auch anders aus. ping 1.1.1.1 jetzt mit Packet loss statt TTL exceeded (ist ja schonmal besser :-))
und

root@server:~# wget https://www.google.com
--2025-07-03 21:55:24--  https://www.google.com/
Resolving www.google.com (www.google.com)... 142.250.185.164, 2a00:1450:4001:829::2004
Connecting to www.google.com (www.google.com)|142.250.185.164|:443...

Das heißt, da wird was resolved…

Hallo Peter,

bin auch gerade dabei das bei meiner OPNsense zu fixen.
Zuerst hab ich unter
Schnittstellen → WAN die IPv6 config von DHCP auf „keines“ gestellt.
Daraufhin war das DHCP6 Gateway weg und ich habe ein neues angelegt (upstream).

Jetzt bekomme ich IPs aufgelößt: aber immer zu den IPv6 Adressen.
Ein Ping auf IPv4 Adressen geht noch nciht: ich suche weiter.
LG
Holger

Hallo Peter,

habs gefunden: es fehtl noch unter IP Gatwayrules der Eintrag des GW
Das ist unter
Schnitstellen → WAN → ganz unten.

Jetzt komme ich raus.

LG

Holger

1 „Gefällt mir“

Herrlich! Vielen lieben Dank Holger!
Habe es genauso gemacht - ich komme jetzt auch raus, ping, wget, geht alles.
Von meinem Admin Rechner 10.0.0.20 komme ich auch raus.

hattest den richtigen Riecher mit den Gateways!
Und ich habe wieder viel gelernt!

Liebe Grüße
Peter

Hallo zusammen,

ich habe gestern auf lmn 7.3 aktualisiert und mir heute DNS und Kerberos vorgenommen. Auch bei mir funktionieren nur die Einstellungen von Holger, nicht die aus der Dokumentation.

Die „Domain-Überschreibungen“ im Unbound-DNS finde ich ebenfalls nicht. Es scheint aber auch ohne zu gehen.

Nach einer erneuten Zuweisung der Schnittstellen (war wegen einer Änderung in Proxmox notwendig) gibt es bei mir kein „GW_LAN“ mehr. Es scheint auch alles zu funktionieren. Mich wundert nur, dass dieses in den Screenshots weiter oben enthalten ist.

Liebe Grüße an alle
Matthias

Hallo Matthias,

könntest Du o.g. für uns von der Doku etwas genauer ausführen? Was funktioniert, wann in welchem Setting nicht? Was müsste aus Deiner Sicht an welche Stelle den Weg in Doku finden?

Danke für Deine Rückmeldung.

VG
Chris

Hallo Chris,

in der Doku sind im entsprechenden Sreenshot sowohl 10.0.0.1 als auch die externen DNS-Server eingetragen, und die folgende Abbildung verweist darauf, dass der Haken für die Option Use System Nameservers gesetzt sein soll.

Im Screenshot von Holger hingegen ist 10.0.0.1 nicht in der Liste der DNS-Server enthalten und die Option Use System Nameservers deaktiviert.

Bei mir nach dem Update von lmn 7.2 auf 7.3 nur die Variante von Holger dazu geführt, dass alle grünen Haken in der Kerberos-Checkliste erscheinen.

Viele Grüße
Matthias