Vraag


Acties:
  • 0 Henk 'm!

  • jbbrans
  • Registratie: Augustus 2000
  • Laatst online: 11-09 13:09
Ik gebruik in nederland al enige tijd een raspberry pi met pivpn (openvpn) om zo op mijn werk en openbare wifi het internet op te gaan. Dit heb ik al tijden zonder problemen zo werkend.

Nu ben ik in polen bij familie en probeer hetzelfde, nu om via ziggo F1 te kijken. Echter nu heb ik na korte tijd (enkele minuten) dat de dns niet meer werkt en web adressen niet meer bereikt worden. Dit gebeurt draadloos (wifi en 3g) binnen enkele minuten, bedraad duurt het langer (ca. half uur). Na herverbinden gaat het weer even.
Mijn thuis netwerk kan ik nog wel bereiken via ip, de vpn heeft dus nog wel verbinding.

Ik heb hier last van op mijn mobiel (android 7) en op de laptop (win 10 home).

Ik heb in server.conf al gecontrolleerd of de dns gepusht wordt en dit is zo.
Bij ipconfig /all krijg ik bij de wifi adapter de dns ip van het lokale modem en bij netwerkverbinding 2 (openvpn verbinding) de dns vauit nederland.
Ik heb in de laptop ovpn file al de connectie laten maken naar mijn thuis wan ip adres en bij alle netwerkadapters de dns al handmatig op de thuis dns server gezet, hierbij krijg ik helemaal geen dns oplossing.

Volgens mij moet het iets te maken met smartmulti dns (of zoiets), maar daar zou mijn telefoon toch geen last van moeten hebben. Ook kan kan ik daar volgens mij niets aan doen vanwege de home versie van windows 10.

Weet iemand nog een oorzaak en/of oplossing?

Edit. Als dns server gebruik ik pihole op dezelfde raspberry pi.
Moet ik hier misschien port forwarding voor instellen op mijn modem?

[ Voor 12% gewijzigd door jbbrans op 08-07-2017 19:06 ]

Beste antwoord (via jbbrans op 12-07-2017 20:17)


  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
jbbrans schreef op maandag 10 juli 2017 @ 22:19:
[...]

Klopt. Op mijn thuis adres heb ik ook pi-hole geïnstalleerd op dezelfde raspberry als de vpn server.
Poort 53 laat ik forwarden naar die raspberry en zo heb ik ook op afstand geen last van reclames.
Voor 4 apparaten tegelijk lijkt het ook geen probleem qua capaciteit.

Op m'n laptop heb ik bij alle netwerkadapters de dns handmatig ingesteld op het externe ip-adres thuis.
Nu lijkt het te werken.
Alleen dnsleak.com geeft geen test resultaat, dus weet niet hoe (on)veilig het werkelijk is.
DNS (Pi-Hole) over m'n VPN (OpenVPN op zelfde Raspberry) werkt bij mij prima. Het is even geleden, maar wat ik mij herinner is het enige wat ik moest doen is in Pi-Hole m'n OpenVPN IP adres (van de Raspberry dus) toevoegen. Niks geen gezeur met forwards/bindings op m'n router, en gelukkig al helemaal geen open DNS server voor het internet.

Edit: deze dus "/etc/pihole/setupVars.conf"
Bron

[ Voor 6% gewijzigd door EricNL op 11-07-2017 08:28 ]

My PC  Steam Profile  PSN: AfcaEricNL

Alle reacties


Acties:
  • 0 Henk 'm!

  • jbbrans
  • Registratie: Augustus 2000
  • Laatst online: 11-09 13:09
Blijkbaar werkt het niet om de dns naar het intern ip adres van de dns server thuis te laten verwijzen.
Ik heb nu in het modem poort 53 gemapt naar de server en handmatig in alle netwerkadapters verwezen naar mijn wan ip adres thuis.

Het lijkt nu te blijven werken.

Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 09-09 21:21
jbbrans schreef op maandag 10 juli 2017 @ 19:43:
Blijkbaar werkt het niet om de dns naar het intern ip adres van de dns server thuis te laten verwijzen.
Ik heb nu in het modem poort 53 gemapt naar de server en handmatig in alle netwerkadapters verwezen naar mijn wan ip adres thuis.

Het lijkt nu te blijven werken.
Heb je nu een DNS server op je WAN adres draaien!?

Acties:
  • 0 Henk 'm!

  • jbbrans
  • Registratie: Augustus 2000
  • Laatst online: 11-09 13:09
RobinF schreef op maandag 10 juli 2017 @ 19:46:
[...]

Heb je nu een DNS server op je WAN adres draaien!?
Klopt. Op mijn thuis adres heb ik ook pi-hole geïnstalleerd op dezelfde raspberry als de vpn server.
Poort 53 laat ik forwarden naar die raspberry en zo heb ik ook op afstand geen last van reclames.
Voor 4 apparaten tegelijk lijkt het ook geen probleem qua capaciteit.

Op m'n laptop heb ik bij alle netwerkadapters de dns handmatig ingesteld op het externe ip-adres thuis.
Nu lijkt het te werken.
Alleen dnsleak.com geeft geen test resultaat, dus weet niet hoe (on)veilig het werkelijk is.

[ Voor 5% gewijzigd door jbbrans op 10-07-2017 22:21 ]


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

jbbrans schreef op maandag 10 juli 2017 @ 22:19:
[...].
Alleen dnsleak.com geeft geen test resultaat, dus weet niet hoe (on)veilig het werkelijk is.
Daar zou ik me geen illusies over maken. Een vpn is er alleen om je data te encrypten. 't Is geen zwarte magie die op raadselachtige wijze je netwerk veilig maakt. Dat moet je vervolgens zelf nog doen. En dat heb jij niet gedaan, als ik je posts vluchtig doorlees

QnJhaGlld2FoaWV3YQ==


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
jbbrans schreef op maandag 10 juli 2017 @ 22:19:
[...]

Klopt. Op mijn thuis adres heb ik ook pi-hole geïnstalleerd op dezelfde raspberry als de vpn server.
Poort 53 laat ik forwarden naar die raspberry en zo heb ik ook op afstand geen last van reclames.
Voor 4 apparaten tegelijk lijkt het ook geen probleem qua capaciteit.

Op m'n laptop heb ik bij alle netwerkadapters de dns handmatig ingesteld op het externe ip-adres thuis.
Nu lijkt het te werken.
Alleen dnsleak.com geeft geen test resultaat, dus weet niet hoe (on)veilig het werkelijk is.
DNS (Pi-Hole) over m'n VPN (OpenVPN op zelfde Raspberry) werkt bij mij prima. Het is even geleden, maar wat ik mij herinner is het enige wat ik moest doen is in Pi-Hole m'n OpenVPN IP adres (van de Raspberry dus) toevoegen. Niks geen gezeur met forwards/bindings op m'n router, en gelukkig al helemaal geen open DNS server voor het internet.

Edit: deze dus "/etc/pihole/setupVars.conf"
Bron

[ Voor 6% gewijzigd door EricNL op 11-07-2017 08:28 ]

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 22:41
Als je zelf een DNS server gaat draaien verwacht ik dat binnenkort in quarantine word gezet. Dat is namelijk helemaal geen verwacht internetgedrag van consumenten.

Je hebt dus problemen als je de DNS server hetzelfde instelt als de gateway in je thuisnetwerk?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

jeroen3 schreef op dinsdag 11 juli 2017 @ 08:42:
Als je zelf een DNS server gaat draaien verwacht ik dat binnenkort in quarantine word gezet. Dat is namelijk helemaal geen verwacht internetgedrag van consumenten...
Hûh? Verwacht jij dat een ISP je in quarantaine zet als je een dns-server aanbiedt?
Wat is er gebeurd met netneutraliteit?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • jbbrans
  • Registratie: Augustus 2000
  • Laatst online: 11-09 13:09
Bedankt, poort 53 is weer gesloten en ik heb tun0 toegevoegd aan de conf files.

Nu nog "smart multi-homed name resolution" uit zien te krijgen in de windows 10 home versie.

Acties:
  • 0 Henk 'm!

  • Schuurdeur
  • Registratie: Juli 2013
  • Laatst online: 09-09 16:52
jbbrans schreef op woensdag 12 juli 2017 @ 20:21:
Nu nog "smart multi-homed name resolution" uit zien te krijgen in de windows 10 home versie.
Dit kan je doen in het register ( aan gezien windows 10 home geen policy`s ondersteund).

Dit is volledig op eigen risco ik nog tweakers zijn niet verantwoordelijk voor enige schade

open regedit als administrator

Ga naar HKLM\Software\Policies\Microsoft\Windows NT\DNSClient

Maak een nieuw DWORD aan met de naam DisableSmartNameResolution.

zet deze op 1 om het uit te zetten.

Bron: https://www.windows-secur...lti-homed-name-resolution


Prettige vakantie :)

Acties:
  • 0 Henk 'm!

  • jbbrans
  • Registratie: Augustus 2000
  • Laatst online: 11-09 13:09
Antagion schreef op donderdag 13 juli 2017 @ 10:04:
[...]


Dit kan je doen in het register ( aan gezien windows 10 home geen policy`s ondersteund).

Dit is volledig op eigen risco ik nog tweakers zijn niet verantwoordelijk voor enige schade

open regedit als administrator

Ga naar HKLM\Software\Policies\Microsoft\Windows NT\DNSClient

Maak een nieuw DWORD aan met de naam DisableSmartNameResolution.

zet deze op 1 om het uit te zetten.

Bron: https://www.windows-secur...lti-homed-name-resolution


Prettige vakantie :)
Thanks.
Dit werkt niet bij win 10 home, bij windows 8.1 en eerder werkt dit wel.
Pagina: 1