VPN, private DNS perikelen

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • GnrlSchnavy
  • Registratie: April 2013
  • Laatst online: 23:13
Goedeavond!

Ik ben thuis lekker aan het knutselen aan mijn eigen netwerkje. En bij het allerlaatste dingetje loop ik nu vast, grrrr het ging allemaal zo lekker.

Wat ik nu heb:
Een no-ip dns: example.ddns.net
Een vpn (open vpn acces server) die thuis op een hyper-v (voor nu, wordt later een pi) draait en gebruikt maakt van bovengenoemde dns.
Een dnsmasq (wel al op de pi) die als primaire server wordt gebruikt in mijn modem EN op mijn vpn.
Alles werkte tot nu toe prima. Ik kon via de VPN direct bij mijn lokale ipadressen, 192.168.2.0/24, super!
Echter worden dit onderhand zo veel ipadressen dat ik graag nas.example.ddns.net etc. wil kunnen gaan gebruiken. Vandaar de eigen dnsserver ook om die mappings daar te defineren.

In de dnsmasq config heb ik het volgende ingesteld:
address=/nas.example.ddns.net/192.168.2.13

Als ik nslookup nas.example.ddns.net 192.168.2.14 uitvoer (vanaf mijn lokale netwerk) krijg ik heel netjes

code:
1
2
3
4
5
Server:     192.168.2.14
Address:    192.168.2.14#53

Name:   nas.example.ddns.net
Address: 192.168.2.13

AKA het door mij ingesteld ipadres van mijn nas, looks good right?

Echter lukt mij dit niet als ik via de VPN op mijn mobiel dit probeer te doen, dus niet via het lokale netwerk. Dan werkt het alleen nog om direct naar het ipadres van de nas te gaan (192.168.2.13).

Ik ben een redelijke leek mbt netwerken en dit soort dingen maar volgens mij zou dit moeten werken. 🤔
Alle mogelijk tips of vragen voor extra info zijn meer dan welkom!

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 07:33
Heb je in dnsmasq staan dat die moet responden van andere neetwerken? Wss heeft je vpn client andere ip range

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • GnrlSchnavy
  • Registratie: April 2013
  • Laatst online: 23:13
laurens0619 schreef op dinsdag 20 februari 2024 @ 07:51:
Heb je in dnsmasq staan dat die moet responden van andere neetwerken? Wss heeft je vpn client andere ip range
De vpn heeft toegang tot 192.168.2.0/24:
Afbeeldingslocatie: https://tweakers.net/i/H-fB07J_WRkleJ6cMMO7R_YuEVY=/x800/filters:strip_icc():strip_exif()/f/image/9DhvBowz0n0C38tL1KUt1eAB.jpg?f=fotoalbum_large

Welke instelling zou dat zijn om wel of niet te respondent vanuit andere netwerken?

Ik heb getest met onderstaande zowel aan als uit :

# Never forward plain names (without a dot or domain part)
#domain-needed
# Never forward addresses in the non-routed address spaces.
#bogus-priv

[ Voor 48% gewijzigd door GnrlSchnavy op 20-02-2024 08:21 ]


Acties:
  • +2 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
Hmm je gebruikt NAT dus dat andere netwerken verhaal zou niet op moeten gaan..Welk IP-adres heeft je VPN server zelf? Is dat ook in de 192.168.2.0/24 range?

Acties:
  • 0 Henk 'm!

  • GnrlSchnavy
  • Registratie: April 2013
  • Laatst online: 23:13
Yes, die draait op dezelfde range.
Is het feit dat het wel goed gaat als ik via de vpn naar een 192... Ipadres niet een teken dat het iets met de dns moet zijn?

[ Voor 65% gewijzigd door GnrlSchnavy op 20-02-2024 08:49 ]


Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
GnrlSchnavy schreef op dinsdag 20 februari 2024 @ 08:45:
Yes, die draait op dezelfde range.
Is het feit dat het wel goed gaat als ik via de vpn naar een 192... Ipadres niet een teken dat het iets met de dns moet zijn?
Jawel maar ik probeer te ontdekken vanaf welk subnet/IP-adres de DNS server benadert wordt, dat is nu dus duidelijk namelijk vanaf het IP-adres van je OpenVPN AS in de 192.168.2.0/24 range. Kun je wel vanaf de (VPN) client een lookup doen op je DNS server met nslookup ofzo?

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
Als je toch een Raspberry Pi gaat gebruiken (maar dit kun je ook op bijv een Debian vm/lxc draaien), heb je al eens gedacht aan PIVPN

Keuze uit OpenVPN of Wireguard, en heel makkelijk op te zetten.

Acties:
  • 0 Henk 'm!

  • GnrlSchnavy
  • Registratie: April 2013
  • Laatst online: 23:13
MasterL schreef op dinsdag 20 februari 2024 @ 09:32:
[...]


Jawel maar ik probeer te ontdekken vanaf welk subnet/IP-adres de DNS server benadert wordt, dat is nu dus duidelijk namelijk vanaf het IP-adres van je OpenVPN AS in de 192.168.2.0/24 range. Kun je wel vanaf de (VPN) client een lookup doen op je DNS server met nslookup ofzo?
Verbonden met de vpn en een dns lookup, niet verbonden met mijn lokale netwerk:
code:
1
2
3
4
5
6
nslookup nas.example.ddns.net
Server:     192.168.2.14
Address:    192.168.2.14#53

Name:   nas.example.ddns.net
Address: 192.168.2.13



Dat lijkt ook goed te gaan
EverLast2002 schreef op dinsdag 20 februari 2024 @ 11:09:
Als je toch een Raspberry Pi gaat gebruiken (maar dit kun je ook op bijv een Debian vm/lxc draaien), heb je al eens gedacht aan PIVPN

Keuze uit OpenVPN of Wireguard, en heel makkelijk op te zetten.
Zeker, openvpn was meer omdat we deze vanuit werk al gebruiken en ik dus makkelijk kon afkijken.
Wanneer ik naar de pi overga ga ik hem niet meer met openvpn draaien.

[ Voor 28% gewijzigd door GnrlSchnavy op 20-02-2024 11:58 ]


Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-09 15:48

MasterL

Moderator Internet & Netwerken
GnrlSchnavy schreef op dinsdag 20 februari 2024 @ 11:57:
[...]


Verbonden met de vpn en een dns lookup, niet verbonden met mijn lokale netwerk:
code:
1
2
3
4
5
6
nslookup nas.example.ddns.net
Server:     192.168.2.14
Address:    192.168.2.14#53

Name:   nas.example.ddns.net
Address: 192.168.2.13



Dat lijkt ook goed te gaan


[...]


Zeker, openvpn was meer omdat we deze vanuit werk al gebruiken en ik dus makkelijk kon afkijken.
Wanneer ik naar de pi overga ga ik hem niet meer met openvpn draaien.
Oke dus geen DNS issue dus.. is 192.168.2.14 je default/primary DNS of heb je deze handmatig gespecificeerd (server 192.168.2.14)? Wat werkt er precies niet eigenlijk?

Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 23-09 16:10
GnrlSchnavy schreef op dinsdag 20 februari 2024 @ 08:45:
Yes, die draait op dezelfde range.
Is het feit dat het wel goed gaat als ik via de vpn naar een 192... Ipadres niet een teken dat het iets met de dns moet zijn?
Hoe zijn de devices "fysiek" verbonden wanneer je met de VPN-server verbinding maakt? Hetzelfde lokale netwerk of iets van 4/5G?

[ Voor 34% gewijzigd door eric.1 op 20-02-2024 12:54 ]


Acties:
  • 0 Henk 'm!

  • GnrlSchnavy
  • Registratie: April 2013
  • Laatst online: 23:13
MasterL schreef op dinsdag 20 februari 2024 @ 12:01:
[...]


Oke dus geen DNS issue dus.. is 192.168.2.14 je default/primary DNS of heb je deze handmatig gespecificeerd (server 192.168.2.14)? Wat werkt er precies niet eigenlijk?
🫨
Het werkt nu ineens. Niets veranderd.... Heel raar want ik heb bij het testen altijd mijn chrome dns cache leeggegooid
Pagina: 1