DHCP server NAS ipv Experiabox

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • dakari
  • Registratie: Mei 2020
  • Laatst online: 06-08 11:49
Ik wil mijn DHCP omzetten naar mijn Synology NAS. Deze draait nu op de Experiabox van KPN.

Naast dat ik de NAS voor meer wil gaan gebruiken dan alleen opslag, staat het me ook een beetje tegen dat je niet de volledige zeggenschap hebt over de instellingen van de Experiabox. Zo is de secundaire DNS ingebakken in de firmware en is deze niet aan te passen.
Andere reden is dat ik op de NAS Pi-hole heb draaien en als secundaire DNS bijvoorbeeld een Cloudflare wil gebruiken ipv die van de ISP. Het rare is, ook al zet je ISP DNS uit, dat de secundaire DNS alsnog wordt ingevuld op de 192.168.2.254

Ik heb DHCP ingesteld op de NAS en op de Experiabox uitgeschakeld.
Maar als ik nu een ipconfig /renew uitvoer lijkt het net of er helemaal geen DHCP server actief is.
Zie ik iets stoms over het hoofd?

Voor de volledigheid, mijn NAS luisterd naar 192.168.2.250 en de Experiabox naar 192.168.2.254

Experiabox:
Afbeeldingslocatie: https://tweakers.net/i/TBjSnuJlA-czf-u7veF4u5dn9zU=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/MqC4OLDsDxCn1ZRmskqAcmz9.jpg?f=user_large

NAS:
Afbeeldingslocatie: https://tweakers.net/i/1RmacI5LKRSRUDRljAfRJiRcaVo=/800x/filters:strip_icc():strip_exif()/f/image/xwTPT1qsczOlf0SPAMOWtzCb.jpg?f=fotoalbum_large

Daarnaast zit ik er over te denken om de Experiabox te vervangen voor iets anders. Maar ik ben er nog niet helemaal uit hoe dat zit met IPTV (ik heb twee ontvangers) en telefoon en hoe dit in te stellen en welke routers daarvoor geschikt zijn. Ik zit nog op DSL omdat glas hier in de wijk een meerjarenplan lijkt te zijn. Het ligt al in huis maar daar heb je ook alles mee gezegd....

[ Voor 4% gewijzigd door dakari op 19-01-2023 16:38 ]

An unexpected error has occurred


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 12-09 21:47
Heb je alle DNS cache geflushed op de client waar je vanaf test?
Als je de ExperiaBox uitzet en dan op je client een renew doet (of even je nic uit/inschakelen),
dan moet die 192.168.2.254 niet meer terugkomen als DNS.

Ik heb bij een kennis zijn KPN Box 12 afgekoppeld en een DrayTek 2927F geplaatst.
Werkt super stabiel.

(ik zou persoonlijk een DHCP pool nooit laten beginnen bij .1, liever vanaf .10 of .50)

[ Voor 12% gewijzigd door EverLast2002 op 19-01-2023 16:58 ]


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 12:17

nelizmastr

Goed wies kapot

Met DSL is het niet zo makkelijk om de KPN modem te vervangen. Je hebt namelijk altijd nog een DSL modem nodig. Daar zijn wel alternatiefen voor, zoals een Draytek Vigor 130 die je in bridge kunt gooien of een Fritzbox (met dsl poort) met ingebouwd KPN profiel. Met die laatste zouden tv en telefoon geen issue moeten zijn.

I reject your reality and substitute my own


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 13:43
Je kunt natuurlijk niet het ipadres van je Nas als primaire Dns server instellen in de dhcp server op je Nas.
Dat moet een adres van een Dns server op het internet zijn net als je secundaire Dns server.

Overigens lijkt het mij dat als je al een Pi-hole hebt draaien je beter de daarin ingebouwde dhcp server kunt gebruiken.

[ Voor 23% gewijzigd door Ben(V) op 19-01-2023 23:39 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +2 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Ben(V) schreef op donderdag 19 januari 2023 @ 23:36:
Je kunt natuurlijk niet het ipadres van je Nas als primaire Dns server instellen in de dhcp server op je Nas.
Dat moet een adres van een Dns server op het internet zijn net als je secundaire Dns server.
...
Dat kan prima en is dan ook de juiste manier om het te doen (de enige manier ook).
Waar jij op doelt is de DNS van de NAS zelf, die kan je afhankelijk van je NAS gewoon op een IP in 127/8 instellen of moet het upstream DNS ip zijn. Sommige NAS-sen halen hun upstream DNS IP van de interface configuratie vandaan, bij anderen kan je dat in de DNS server zelf instellen.

Je kan voor de zekerheid iig een ipconfig /release en daarna renew doen, Windows wilt nog wel eens wat te energiek proberen een oude lease te vernieuwen ipv een nieuwe DHCP discovery te doen...

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 12-09 21:47
RGAT schreef op vrijdag 20 januari 2023 @ 00:09:
[...]


Dat kan prima en is dan ook de juiste manier om het te doen (de enige manier ook).
Waar jij op doelt is de DNS van de NAS zelf, die kan je afhankelijk van je NAS gewoon op een IP in 127/8 instellen of moet het upstream DNS ip zijn. Sommige NAS-sen halen hun upstream DNS IP van de interface configuratie vandaan, bij anderen kan je dat in de DNS server zelf instellen.
Paar keer je antwoord terug gelezen, maar ik blijf het vreemd vinden om de NAS als #1 DNS server via DHCP richting clients uit te delen....
De NAS handelt toch geen DNS requests af?
Ik kan me wel vinden in het argument en de uitleg van Ben(V).
Ik zou zelf namenlijk ook 2 publieke DNS servers hier invullen.

Acties:
  • +1 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 14:30

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

EverLast2002 schreef op vrijdag 20 januari 2023 @ 14:49:
[...]
De NAS handelt toch geen DNS requests af?
Jawel, want er draait pi-hole op de NAS.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 12-09 21:47
Orion84 schreef op vrijdag 20 januari 2023 @ 14:54:
[...]

Jawel, want er draait pi-hole op de NAS.
Ik ben niet bekend met Docker, maar als dit 1:1 het IP adres van de NAS gebruikt voor pi-hole dan snap ik het.
:)

Acties:
  • 0 Henk 'm!

  • dakari
  • Registratie: Mei 2020
  • Laatst online: 06-08 11:49
Ik heb inderdaad de DNS geflushed op de cliënt. Het enige wat ik niet geprobeerd heb is om de Experiabox uit te zetten en dan testen wat er gebeurt. Ga ik dit weekend eens proberen.

Verder draait pi-hole inderdaad op de NAS dus dan is de DNS toch ook de NAS?

Verder zat ik al aan de Fritzbox te denken maar ben ik dan ook af van de ingebakken KPN DNS die er nu in de Experiabox zit?

An unexpected error has occurred


Acties:
  • 0 Henk 'm!

  • dakari
  • Registratie: Mei 2020
  • Laatst online: 06-08 11:49
Ben dit weekend nog eens aan het hobbien geweest.

Nog steeds geen succes. DHCP op Experiabox uit en herstart. DHCP ingesteld op NAS en herstart.
Ik heb zelfs de DHCP optie binnen Pi-hole (draait op NAS) geprobeerd, ook zonder succes.
Krijg wederom geen IP. DHCP range ook aangepast naar 51 tot 100 zodat er in ieder geval nieuwe adressen uitgegeven zouden moeten worden. Geen idee of dit een probleem had kunnen zijn, maar nu in ieder geval niet meer.

Of er is iets met de NAS niet helemaal lekker of (en ik weet niet of dat kan) de Experiabox blocked op de een of andere manier een andere DHCP server op het netwerk.
De laatste optie die ik heb is een Raspberry Pi die ik nu gebruik om mijn slimme meter uit te lezen inzetten als DHCP.

Of toch afscheid nemen van de Experiabox en een Fritzbox ophangen.

An unexpected error has occurred


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 13:43
Weet je zeker dat die experiabox wel 192.168.1.154 is, want over het algemeen zijn routers altijd het eerste ipadres van het subnet dus in dit geval 192.168.2.1

En verder moet je de dhcp range nooit met 1 beginnen, dat is normaal gesproken de router en de dus de default gateway.

Ik zou een proberen de experiabox gewoon op 192.168.2.1 te zetten en de dhcp range met een hoger nummer te laten beginnen.
Wat ik altijd doe is de router op 1, dan 2 t/m 99 de fixed ipadressen (dus daar komt je Nas dan in) en van 100 t/m 200 (of meer) de dhcp range.

En de standaard reflex die op dit forum heerst om dan maar de Experiabox te vervangen is natuurlijk zinloos.

EDIT:
Heb even de DHCP server in m'n Nas geïnstalleerd en de DHCP server van de router uitgezet en het werkt prima.
Een ip renew werkt overigens vaak niet, om te testen is het beter je device even te booten.

[ Voor 22% gewijzigd door Ben(V) op 31-01-2023 13:59 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Nu online
Heb je PC\laptop direct aan NAS aangesloten om je NAS uit te sluiten. Krijg je dan wel IP adres van NAS?

Acties:
  • 0 Henk 'm!

  • i-chat
  • Registratie: Maart 2005
  • Niet online
misschien is dit een overbodige vraag want ik hep zelf al een hele hele hele lange tijd geen syno spul meer maar kan iemand even uitleggen waar die pihole precies op draait: is dat in een vm, is dat op docker is is dat letterlijke native op het host OS.

in het geval van docker OF vm, moet je namelijk om te beginnen wel eerst zorgen dat je netwerk instellingen wel goed gaan... wat er immers in docker draait kan niet zomaar (normaal gesproken) worden aangesproken van buiten het netwerk omdat de default config in docker is dat je OF gebruik maat van NAT of gebruik maakt van een DHCP-client over een host-bridge

wil je dat dus aanpassen zul je wel eerst moeten zorgen dat pi-hole beschikt over een extern fixed ip-adres.
of je dat in moet stellen binnen de config van docker of van pihole is me niet helemaal duidelijk... maar hier in zou ik nog wel even gaan zoeken... stel bijvoorbeeld eens een vast ip in binnen dezelfde range als wat je in pihole hebt ingesteld als ip en kijk of je dan verbinding hebt met de interface...

de uiteindelijke config zou deze moeten zijn... (ipdressen als voorbeeld en ter indicatie)

synology 192.168.10.250 type FIXED - nas - geen config
pihole 192.168.10.251 type FIXED - dhpc server en default dns server (in je dhcp config),
kpn kastje 192.168.10.252 type FIXED - default gateway in je dhcp config.

overige 192.168.10.1-199 type Dynamic - de range om ipadressen uit te delen...

om te testen of je config goed werkt kun je dan tijdelijk op je pc (liefst bedraad verbonden aan je netwerk) je windows pc (of mac) een vast ip geven : 192.168.10.253 en dan zien dat je zowel verbinding hebt met syno web-interface, als met kpn kastje interface als met pihole webinterface.

als dat alelmaal werkt kunnen we verder kijken..

[ Voor 10% gewijzigd door i-chat op 01-02-2023 01:19 ]


Acties:
  • +1 Henk 'm!

  • deHakkelaar
  • Registratie: Februari 2015
  • Laatst online: 27-07-2024
@dakari , ik zou een aantal beweringen/uitspraken hierboven met een korreltje zout tot je nemen.
Er is geen geschreven wet/regel die dicteert op welk IP een router geconfigureerd moet worden.
Sommige routers gaan default OOTB op ...1 zitten en anderen weer op ...254.
En als je netwerk een beetje ingewikkeld is zouden er bv meerdere router IP's op je subnet aanwezig kunnen zijn.
Bv 1tje voor de default route/gateway naar Internet en een ander voor weer andere bestemmingen.

En ja als de NAS een DNS service draait zoals Pi-hole in Docker, dan is het aan te raden dit IP naar de clients te adverteren via DHCP.
En dan ook als enige DNS IP en geen andere "secondaire" IP van bv Cloudflare ofzo!

Als de DHCP service automatisch een tweede IP toevoegt als alleen maar één DNS server wordt opgevoerd, dan zou je twee maal hetzelfde IP kunnen proberen op te voeren.
Of een IP in je subnet welke nog ongebruikt is en buiten de DHCP scope valt.
Voor de clients maakt het weinig uit ofdat dat tweede DNS IP dood is.
Dit is een beetje vreemd maar als je DHCP service niets anders toelaat heb je vaak geen andere keuze.
Of een andere DHCP service toepassen zoals bv die van Pi-hole waar wel het 1 en ander juist valt te configureren.

Die Raspi die je gebruikt voor de "slimme meter" is een goed test platform ipv elke keer ipconfig /renew etc te draaien.
Installeer daar eens onderstaande:
code:
1
sudo apt install nmap

En draai onder voor een DHCPv4 discovery broadcast om de details te inspecteren die worden geadverteerd ... als doorkomt:
code:
1
sudo nmap --script broadcast-dhcp-discover

Nadeel van nmap is dat als er meerdere DHCPv4 services aktief zijn op je LAN, dat dan alleen details worden weergegeven voor de eerste DHCP service die het snelst antwoord.
De pihole-FTL binary kan namelijk ook een DHCP discovery doen maar dan voor alle DHCP services die worden gedetecteerd op je netwerk segment.
Daarvoor moet je weten wat de architectuur is vd Raspi met onder:
code:
1
arch

En dan de bijbehorende binary dowloaden van hier:
https://github.com/pi-hole/FTL/releases/latest

Als voorbeeld:
$ arch
armv7l

$ wget https://github.com/pi-hole/FTL/releases/download/v5.20.1/pihole-FTL-armv7-linux-gnueabihf
[..]
2023-02-01 06:40:48 (6.41 MB/s) - ‘pihole-FTL-armv7-linux-gnueabihf’ saved [15373172/15373172]

$ chmod +x pihole-FTL-armv7-linux-gnueabihf
$
$ sudo ./pihole-FTL-armv7-linux-gnueabihf dhcp-discover
Scanning all your interfaces for DHCP servers
Timeout: 10 seconds

* Received 323 bytes from eth0:10.0.0.2
  Offered IP address: 10.0.0.9
  Server IP address: 10.0.0.2
  Relay-agent IP address: N/A
  BOOTP server: (empty)
  BOOTP file: (empty)
  DHCP options:
   Message type: DHCPOFFER (2)
   server-identifier: 10.0.0.2
   lease-time: 86400 ( 1d )
   renewal-time: 43200 ( 12h )
   rebinding-time: 75600 ( 21h )
   netmask: 255.255.255.0
   broadcast: 10.0.0.255
   domain-name: "home.dehakkelaar.nl"
   hostname: "avr"
   ntp-server: 10.0.0.3
   dns-server: 10.0.0.2
   dns-server: 10.0.0.4
   router: 10.0.0.1
   --- end of options ---

DHCP packets received on interface lo: 0
DHCP packets received on interface eth0: 1
De theorie erachter is dat zodra de clients zonder IP 0.0.0.0 met het netwerk verbinden, deze een UDP poortje 67 broadcast doen op je netwerk naar het broadcast IP 255.255.255.255.
En de DHCP service dan hoort te antwoorden met de details in unicast:
pi@MyDhcpService:~ $ sudo tcpdump -nti any udp port 67
[..]
IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 0c:2f:b0:XX:XX:XX, length 308
IP 10.0.0.2.67 > 10.0.0.143.68: BOOTP/DHCP, Reply, length 312

Deze broadcast is wel begrenst tot wat ze noemen het "broadcast domain".
Dat houd in dat ze allemaal op hetzelfde netwerk segment moeten zijn aangesloten om deze broadcasts te kunnen ontvangen.
Zit er een router tussen of een NAT etc, dan komen ze daar niet door dus.
Dit is iets waar je rekening mee moet houden als je Pi-hole in Docker draait waar verschillende netwerk modes kunnen worden toegepast:
https://docs.docker.com/network/

Ik geloof dat als je de Pi-hole Docker versie wilt gebruiken als DHCP service, dan heeft geloof ik macvlan de voorkeur.

There are only 10 types of people in the world: those who understand binary, and those who don't

Pagina: 1