obwohl dns vom isp funktioniert kein resolving

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Gravidi
Beiträge: 287
Registriert: 02.09.2003 20:24:36
Wohnort: Norderstedt
Kontaktdaten:

obwohl dns vom isp funktioniert kein resolving

Beitrag von Gravidi » 10.01.2005 15:11:37

hallo!
in meinem router sindn 2 nics...einmal für intern und einmal für extern...meine clienten können wunderbar surfen usw...nur wenn ich auf dem router apt-get update mache kann er die adresse wie zb ftp.freenet.de nicht auflösen..obwohl in der resolv.conf die dns einträge richtig sind...woran kann es den noch liegen?


danke!

grüsse
Gravidi

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 10.01.2005 15:31:07

Was kommt denn für eine Meldung, wenn Du "nslookup ftp.freenet.de" machst? (nslookup ist im Paket dnsutils).

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Gravidi
Beiträge: 287
Registriert: 02.09.2003 20:24:36
Wohnort: Norderstedt
Kontaktdaten:

Beitrag von Gravidi » 10.01.2005 15:37:36

nslookup kann ich nicht ausführen..command not found...

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 10.01.2005 15:56:17

Gravidi hat geschrieben:nslookup kann ich nicht ausführen..command not found...
Daram hatte Dir mistersixt ja auch
nslookup ist im Paket dnsutils
geschrieben ;-)

Ein

Code: Alles auswählen

apt-get install dnsutils
sollte dieses Problem beseitigen ;-)

Bert
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Gravidi
Beiträge: 287
Registriert: 02.09.2003 20:24:36
Wohnort: Norderstedt
Kontaktdaten:

Beitrag von Gravidi » 10.01.2005 16:04:52

ja...hmmm...also wenn er keine adresse auflöst dann kann er wohl auch nicht installieren oder?....... :D

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 10.01.2005 16:27:02

Ok, also geht generell gar kein DNS-Lookup (dann kannst Du in der Tat nicht ohne Probleme Pakete installieren ;) ).
Und Du hast wirklich die DNS-Server Deiner Clients (sind die Windoof oder auch Linux) mit den Einträgen der /etc/resolv.conf Deines Router verglichen? Die sind absolut identisch? Wie sieht die Datei /etc/nsswitch.conf aus? Bei welchem DSL-Provider bist Du denn (Freenet, T-Online, ...)?

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Benutzeravatar
QT
Beiträge: 1318
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Re: obwohl dns vom isp funktioniert kein resolving

Beitrag von QT » 10.01.2005 16:28:11

Gravidi hat geschrieben:hallo!
in meinem router sindn 2 nics...einmal für intern und einmal für extern...meine clienten können wunderbar surfen usw...nur wenn ich auf dem router apt-get update mache kann er die adresse wie zb ftp.freenet.de nicht auflösen..obwohl in der resolv.conf die dns einträge richtig sind...woran kann es den noch liegen?
Klingt fuer mich, als wuerde die Firewall diesen Zugriff verweigern. Hast Du eine Firewall (iptables) auf diesem "Router" laufen? Falls ja, dann musst Du Regeln einbauen, die lokale DNS Anfragen erlauben.......

Gravidi
Beiträge: 287
Registriert: 02.09.2003 20:24:36
Wohnort: Norderstedt
Kontaktdaten:

Beitrag von Gravidi » 10.01.2005 19:29:55

ja die resolv.conf ist identisch mit den clienten (windows).
ja es ist eine fw drauf...aber die hab ich schon lange drin und es hat ja auch mal funktioniert...


ehhhmm ich habe wilhelmtel...das ist ein anbieter bei uns in norderstedt..habe da die 2mb down / 2 mb up standleitung....

greetz gravidi

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 10.01.2005 20:04:21

Wenn da tatsächlich die gleichen DNS-Server drinstehen (poste mal spasseshalber Deine resolv.conf), dann kann es eigentlich nur noch ein Firewall-Problem laden. Vielleicht deaktivierst Du die mal für eine Minute, um zu sehen, ob sie es ist oder nicht.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Gravidi
Beiträge: 287
Registriert: 02.09.2003 20:24:36
Wohnort: Norderstedt
Kontaktdaten:

Beitrag von Gravidi » 10.01.2005 20:12:21

ja liegt an der fw..was muss in der fw eintragen damit er die adressen auflöst..?

achja danke schonmal für eure hilfe...

grüsse
gravidi

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 10.01.2005 20:52:33

Ich nehme jetzt einfach mal an, Dein Interface zum Internet hin ist eth1, dann wäre der Befehl in etwa wie folgt:

Code: Alles auswählen

iptables -A OUTPUT -o eth1 -p udp --dport 53 -j ACCEPT
Das -A steht für Append, sprich, diese Regeln wird hinten an Deine bisherigen Regeln angehängt. Wenn natürlich Deine bisherige letzte Regel einfach alles blockt, was nach draussen gehen soll, nutzt Dir obige neue Regel als letzte Regel natuerlich nichts. Dann kannst Du so obige Regel an die erste Stelle setzen:

Code: Alles auswählen

iptables -I OUTPUT 1 -o eth1 -p udp --dport 53 -j ACCEPT
Und dann ist diese Regel bestimmt nicht verkehrt:

Code: Alles auswählen

iptables -A INPUT -m state --state ESTABLISHED,RELATED     -j ACCEPT
Gruss, mistersixt,
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Gravidi
Beiträge: 287
Registriert: 02.09.2003 20:24:36
Wohnort: Norderstedt
Kontaktdaten:

Beitrag von Gravidi » 11.01.2005 15:27:20

hmm das funktioniert irgentwie nicht....also mein interface extern eth0 und intern eth1

smashie
Beiträge: 168
Registriert: 21.02.2004 11:23:53

Re: obwohl dns vom isp funktioniert kein resolving

Beitrag von smashie » 11.01.2005 16:36:06

QT hat geschrieben: Klingt fuer mich, als wuerde die Firewall diesen Zugriff verweigern. Hast Du eine Firewall (iptables) auf diesem "Router" laufen?.
(iptables = paketfilter) && (paketfilter != firewall)

;)
Intel Pentium E2180 @ 3,2 Ghz / Geforce 8800GT / 4096 MB DDRII 800 / 320GB Seagate 7200.11 HDD
running debian 'sid' kernel 2.6.26-rc7/Gnome 2.22

Benutzeravatar
QT
Beiträge: 1318
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Re: obwohl dns vom isp funktioniert kein resolving

Beitrag von QT » 11.01.2005 17:54:25

smashie hat geschrieben:
QT hat geschrieben: Klingt fuer mich, als wuerde die Firewall diesen Zugriff verweigern. Hast Du eine Firewall (iptables) auf diesem "Router" laufen?.
(iptables = paketfilter) && (paketfilter != firewall)
Ich warte nun auf Deine analogen Berichtigungen dieses Themas in der Wikipedia. Zu dumm, dass alle bisher dies total falsch verstanden haben. Aber nun wirst ja Du kommen und alles richtigstellen :lol:

Uebrigens hab ich nirgendwo geschrieben dass Firewall == Paketfilter sei. Musst Du irgendwie selbst hineininterpretiert haben. Immerhin war der Loesungsansatz wenigstens der Richtige, denn es war die Firewall, die in diesem Fall die DNS Anfragen blockiert hat :-)

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 12.01.2005 08:41:00

Gravidi hat geschrieben:hmm das funktioniert irgentwie nicht....also mein interface extern eth0 und intern eth1
Kannst Du mal Dein Firewall-Script irgendwo auf einem Webserver ablegen, so dass man sich das mal anschauen kann?

gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Antworten