USG met VLAN 300 wil geen custom dns gebruiken

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Goedenmiddag Tweakers!

Ik hoop hier antwoord te vinden op mijn vraag, aangezien het op het unifi forum even akelig stil blijft na mijn vraag..

Ik heb een USG en sindskort een TMobile glas abbo met 1gb/1gb.
Voorheen had ik ziggo (modem in bridge) en dat werkte perfect zonder problemen, maar nu ik met tmobile in een vlan van 300 voor het internet zit, lijkt het erop dat de usg de DNS van TMobile meekrijgt via dhcp en deze ook steenvast gebruikt en het niet wil aanpassen naar de ingestelde dns (wan/common settings) op de controller..

De usg zit rechtstreeks op de converter, internet ingesteld met vlan 300, en dat werkt in allemaal nog prima..
Het (wan) internet krijgt zijn ip, en ik wil dan dat de dns resolvers van google (8.8.8.8 en 8.8.4.4) gebruikt gaan worden in plaats van de DNS van TMobile zelf.
Echter, zodra ik de usg heb geprovisioneerd, blijft de usg de DNS van de door TMobile gegeven dhcp gebruiken ipv de handmatig ingevoerde 8.8.8.8/8.8.4.4..
Ik kom er maar niet achter hoe ik in de WAN mijn eigen ingestelde DNS kan gaan gebruiken.
Ik ben al met wat scriptjes bezig geweest, ik heb het geprobeerd met de config.gateway.json, maar dan blijf ik achter met een opgestarte usg zonder enige dns/internet..
Het lijkt erop dat de dns op de nomale WAN (zonder vlan) wel gepakt word, maar op de eth0.300 dus niet..

cat /etc/resolv.conf.dhclient-new-eth0.300
nameserver 37.143.84.228
nameserver 62.58.48.20

Afbeeldingslocatie: https://tweakers.net/i/UoZrTQPcof5dJykejoGp78ObxLo=/800x/filters:strip_exif()/f/image/9EpGHOFUmxC0DXKA9OAmKJyw.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/nIlrNJDDzlKKrwLEIzqzrWHvbQI=/800x/filters:strip_exif()/f/image/jIdXCOX2OdrlnOo91W5gGF9y.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/UsMWsnaEIjr1MuIUf_eeTqFDbVs=/800x/filters:strip_exif()/f/image/VGcCrUole8kIFXyYfqOGZ7is.png?f=fotoalbum_large

Help! Doe ik iets verkeerd of mis ik iets?
Ik hoop dat iemand mij 'het' antwoord kan geven!

Alvast enorm bedankt!

[ Voor 45% gewijzigd door WeAreTheFuture op 01-08-2022 13:43 ]


Acties:
  • +1 Henk 'm!

Anoniem: 1299462

Zie je ook de T-Mobile DNS als je een DNSleak test doen; https://www.dnsleaktest.com/
Wat zie je in de /etc/resolv.conf ?

/etc/resolv.conf.dhclient-new.xxx zijn de tijdelijke bestanden die de DHCP-client daemon schrijft alvorens het volledige bestand naar /etc/resolv.conf te verplaatsen

Daarbij laat de trace alleen de route zien je aflegt naar google, niet welke DNS wordt gebruikt.

[ Voor 35% gewijzigd door Anoniem: 1299462 op 01-08-2022 14:38 ]


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 14-05 17:06
Even iets heel anders: is dit dubbel genat? Wat een aparte route?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 05-05 15:41

Kabouterplop01

chown -R me base:all

DiedX schreef op maandag 1 augustus 2022 @ 14:51:
Even iets heel anders: is dit dubbel genat? Wat een aparte route?
Nee, die trace maakt het alleen maar verwarrend want die laat een trace zien, maar het doel ervan is een beetje onduidelijk.

@TS, je krijgt nu op de wan kant op je router de IP adressen van de DNS van je provider mee, maarrr krijgen de clients op je netwerk van jouw router die ip adressen mee in de DHCP options?

wat staat er in ipconfig /all ?

[ Voor 27% gewijzigd door Kabouterplop01 op 01-08-2022 16:04 ]


Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Anoniem: 1299462 schreef op maandag 1 augustus 2022 @ 14:25:
Zie je ook de T-Mobile DNS als je een DNSleak test doen; https://www.dnsleaktest.com/
Wat zie je in de /etc/resolv.conf ?

/etc/resolv.conf.dhclient-new.xxx zijn de tijdelijke bestanden die de DHCP-client daemon schrijft alvorens het volledige bestand naar /etc/resolv.conf te verplaatsen

Daarbij laat de trace alleen de route zien je aflegt naar google, niet welke DNS wordt gebruikt.
Hoi!
Bedankt voor je antwoord, dat vondt ik dus ook apart, die 10. adressen staan mij niet aan, en daarnaast krijg ik daarin ook regelmatig timeouts (dat is ook de reden van deze topic).
Ik ben er inmiddels wel achter dat de "tracer" niet zozeer de hops zijn over dns, maar over de servers.
echter, wat ik ook doe hij blijft via die 3 10. adressen gaan.
Heb inmiddels een pi-hole / adguard raspberry opgezet om daar het verkeer over te laten lopen, maar dit geeft exact dezelfde route (via tracert).
DiedX schreef op maandag 1 augustus 2022 @ 14:51:
Even iets heel anders: is dit dubbel genat? Wat een aparte route?
Precies wat ik dus ook dacht! (zie bovenstaand)
Afbeeldingslocatie: https://tweakers.net/i/nkNx5GEZRZtm-KljI1NBXJCfdE8=/800x/filters:strip_exif()/f/image/dCjCnJVsuAotsTiaTv5VxId9.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Heb kwartier geleden de usg helemaal ge-reset (set-default) om hem opnieuw te adopten en te provisioneren.
Dat is gelukt, maar wederom zodra hij klaar is en weer rustig op zijn plekje staat in de controller en ik doe de dns test krijg ik weer fijn de resolvers van tmobile ipv de 8.8.8.8 en 1.1.1.1.
Afbeeldingslocatie: https://tweakers.net/i/oFuNe7pJcR1fwNAqF8TpdN4bh-I=/800x/filters:strip_exif()/f/image/MPKz2U8trGN8cXQWiSGuYySm.png?f=fotoalbum_large
Ergens staat dit mij ook niet aan.. Ik weet dat ik niet in de gateway moet kijken na een provisie, maar ergens zegt mij iets dat de dns-resolvers (zoals te zien in de 192.168.1.1) gateway niet naar de 8.8.8.8 en 1.1.1.1 gezet worden?

Acties:
  • +1 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Kabouterplop01 schreef op maandag 1 augustus 2022 @ 16:01:
[...]


Nee, die trace maakt het alleen maar verwarrend want die laat een trace zien, maar het doel ervan is een beetje onduidelijk.

@TS, je krijgt nu op de wan kant op je router de IP adressen van de DNS van je provider mee, maarrr krijgen de clients op je netwerk van jouw router die ip adressen mee in de DHCP options?

wat staat er in ipconfig /all ?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
 ipconfig /all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : LaptopBarry
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : bnet

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : bnet
   Description . . . . . . . . . . . : Qualcomm Atheros AR8161 PCI-E Gigabit Ethernet Controller (NDIS 6.30)
   Physical Address. . . . . . . . . : 08-60-6E-1F-51-8D
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.1.30(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : maandag 1 augustus 2022 16:58:04
   Lease Expires . . . . . . . . . . : dinsdag 2 augustus 2022 16:58:04
   Default Gateway . . . . . . . . . : 192.168.1.1
   DHCP Server . . . . . . . . . . . : 192.168.1.1
   DNS Servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS over Tcpip. . . . . . . . : Enabled
   Connection-specific DNS Suffix Search List :
                                       bnet

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 05-05 15:41

Kabouterplop01

chown -R me base:all

Je verwacht het niet!
Is de software van die USG up to date? (Ik zie een paar , - ook oudere, topics op interwebz)

Het is wel een apart geval

Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
USG draait op v4.4.56 en heeft 52 dagen zonder issues gewerkt op Ziggo.
Sinds tmobile regelmatig langzame verbindingen / openen van pagina's duurt soms echt nutteloze seconden..
(Lees, 20/30 seconden)

TIjdens dat wachten trek ik dus de tracert erbij en krijg ik inderdaad ook die timeouts te zien op die 10.x adressen, vandaar dit topic.

Controller draait op laatste versie, v7.2.91 op remote VPS (alweer 5 jaar, tijd gaat hard)

Het is een koppijn aan t worden inmiddels, ben al vanaf zaterdag bezig met trail en error..
Zal je straks zien dat het probleem gewoon bij TMobile zit, arrghhh...

[ Voor 44% gewijzigd door WeAreTheFuture op 01-08-2022 17:52 ]


Acties:
  • 0 Henk 'm!

Anoniem: 1299462

WeAreTheFuture schreef op maandag 1 augustus 2022 @ 16:43:
[...]

Hoi!
Bedankt voor je antwoord, dat vondt ik dus ook apart, die 10. adressen staan mij niet aan, en daarnaast krijg ik daarin ook regelmatig timeouts (dat is ook de reden van deze topic).
Ik ben er inmiddels wel achter dat de "tracer" niet zozeer de hops zijn over dns, maar over de servers.
echter, wat ik ook doe hij blijft via die 3 10. adressen gaan.
Heb inmiddels een pi-hole / adguard raspberry opgezet om daar het verkeer over te laten lopen, maar dit geeft exact dezelfde route (via tracert).
De 10. adressen zijn adressen van de routers binnen het T-Mobile netwerk voordat je hun netwerk verlaat en naar Google gaat. DNS gaat daar niks aan veranderen. Geen idee waarom T-Mobile het met 10. adressen laat reageren maar oké, maakt verder ook niet veel uit. Wil niet zeggen dat die routers geen problemen hebben natuurlijk. Maar het is geen dubbele NAT ;P
Precies wat ik dus ook dacht! (zie bovenstaand)
[Afbeelding]
Wat zie je in de /etc/resolv.conf ?
Misschien ook even een topic openen op de Ubiquiti community. Misschien dat ze daar weten waarom de USG WAN dns niet wil respecteren.

[ Voor 3% gewijzigd door Anoniem: 1299462 op 01-08-2022 17:55 ]


Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Anoniem: 1299462 schreef op maandag 1 augustus 2022 @ 17:53:
[...]


De 10. adressen zijn adressen van de routers binnen het T-Mobile netwerk voordat je hun netwerk verlaat en naar Google gaat. DNS gaat daar niks aan veranderen. Geen idee waarom T-Mobile het met 10. adressen laat reageren maar oké, maakt verder ook niet veel uit. Wil niet zeggen dat die routers geen problemen hebben natuurlijk. Maar het is geen dubbele NAT ;P


[...]


Wat zie je in de /etc/resolv.conf ?
Misschien ook even een topic openen op de Ubiquiti community. Misschien dat ze daar weten waarom de USG WAN dns niet wil respecteren.
Nou exact dat idee had ik dus ook, wat betreft die 10.x adressen, daar gaat echt iets mis zo nu en dan.
Dat is ook precies de reden waarom ik die wilde "omzeilen" echter besef ik me nu dat dat geen optie gaat zijn.. :P
resolf.conf:
code:
1
2
3
#line generated by /opt/vyatta/sbin/vyatta_update_resolv.pl
domain      bnet
nameserver      127.0.0.1

resolv.conf.dhclient-new-eth0.300:
code:
1
2
3
search ftth.glasoperator.nl
nameserver 37.143.84.228
nameserver 62.58.48.20

Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Heb inmiddels ook een draadje lopen op het t-mobile forum, benieuwd of daar iets uit komt.

Voor de liefhebber:
https://community.t-mobil...ostid=1669762#post1669762

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:16
@WeAreTheFuture ik denk dat je iets te snel de oorzaken aanwijst die niet helemaal klopen.
Bv timeouts bij tracert zijn super normaal

Om uit te sluiten dat je usg het is: kun je de provider router eens aansluiten en kijken wat je ervaringen dan zijn?

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 22:46
Misschien zou het horen te werken op deze manier, maar waarom niet gewoon op LAN de DNS naar de door jou gewenste DNS servers zetten? Ik laat de provider DNS ongemoeid en zorg dat het op de cliënt goed staat. Dan hoeft je gateway ook niet als forwarder te spelen, scheelt ook weer resources.

Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Shinji schreef op dinsdag 2 augustus 2022 @ 06:25:
Misschien zou het horen te werken op deze manier, maar waarom niet gewoon op LAN de DNS naar de door jou gewenste DNS servers zetten? Ik laat de provider DNS ongemoeid en zorg dat het op de cliënt goed staat. Dan hoeft je gateway ook niet als forwarder te spelen, scheelt ook weer resources.
Ja, maar daar zit dus een beetje het probleem.
Ik heb de usg nodig voor mijn lokale hostnames, alle verbindingen onderling (Raspberry, domotica, etc) worden via de hostnames gedaan.
Echter, ik heb geprobeerd om in lan de dns van Google en Cloudflare te zetten en de usg daarmee voorbij te gaan, maar dit gaf geen verschil.
Inmiddels weet ik ook dat het probleem niet intern zit maar echt bij de provider, als ik ping krijg ik ook timeouts te zien.
Cpu gebruik van de usg is overigens tussen 0 en 15%, dus wat betreft die recources zit het wel goed.
Het heeft notabene ook dik 7 jaar goed gedraaid op Ziggo, het enige dat verandert is, is de vlan 300 op wan en dhcp ipv statisch ip. Wat zou het dan nog kunnen zijn?

Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
Ik ga vanavond de fw van de usg downgraden naar 4.4.51, het schijnt dat er meer problemen zijn met de 4.4.56. ik houd jullie op de hoogte of dat er iets mee te maken kan hebben (gehad).

Acties:
  • 0 Henk 'm!

  • WeAreTheFuture
  • Registratie: Juli 2016
  • Laatst online: 08-12-2024
laurens0619 schreef op maandag 1 augustus 2022 @ 22:56:
@WeAreTheFuture ik denk dat je iets te snel de oorzaken aanwijst die niet helemaal klopen.
Bv timeouts bij tracert zijn super normaal

Om uit te sluiten dat je usg het is: kun je de provider router eens aansluiten en kijken wat je ervaringen dan zijn?
Is een optie, maar het zou niet nodig hoeven te zijn lijkt mij, maar ik ken het eens overwegen!

Acties:
  • +1 Henk 'm!

  • captain007
  • Registratie: Maart 2004
  • Laatst online: 14-05 10:16
Heb hier ook T-Mobile, maar heb voor custom DNS instellingen deze op de USG ingesteld aan de LAN kant, dus niet aan de WAN kant. Heb je dat al eens geprobeerd? Ik lees hierboven dat je dat niet wil, maar hier werkt dat wel. En vergeet niet als je de instellingen aanpast en gaat testen om ook de DNS caches te flushen.

[ Voor 36% gewijzigd door captain007 op 02-08-2022 08:54 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:16
WeAreTheFuture schreef op dinsdag 2 augustus 2022 @ 08:45:
[...]

Is een optie, maar het zou niet nodig hoeven te zijn lijkt mij, maar ik ken het eens overwegen!
Is ook het eerste wat tmobile je gaat vragen :)
Als je verbinding instabiel is met het provider modem dan gaat tmobile eerder onderzoek doen

CISSP! Drop your encryption keys!

Pagina: 1