[DNS] custom domain wijst niet naar NAS

Pagina: 1
Acties:

  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
Ik zit al een tijdje met een raar probleem waar ik maar niet uit kom. Mijn set-up is de volgende:

- Ik heb een synology NAS
- Ubiquiti netwerk (USG + access points en switches)
- Pi-hole die ik op de Synology draai voor lokale DNS
- Eigen domeinnaam

Ik wil mijn synology NAS beschikbaar maken via synolog.domein.nl. Van buitenaf werkt dat prima; ik heb op mijn domein een record ingesteld wat naar mijn externe IP wijst en in Unifi een port forward ingesteld. Op de Synology een Let's Encrypt cert toegevoegd om https netjes af te handelen. Helemaal goed.

Lokaal werkt dat standaard natuurlijk niet, logisch. Om het wel te laten werken heb ik op pi-hole een override ingesteld op deze specifieke URL zodat die niet naar het externe IP, maar naar het lokale IP wijst. Wanneer ik een nslookup doe op synology.domein.nl dan krijg ik ook netjes het interne IP terug.

Echter... ga ik nu in de browser naar https://synology.domein.nl:5001, dan krijg ik geen antwoord. Tijdje zitten klooien totdat ik in een gok eens https://synology.domein.nl intikte (dus zonder het DSM poortnummer) en tot mijn verbazing kreeg ik toen de login pagina van mijn USG te zien. Huh? De nslookup op hetzelfde domein wijst naar het juiste IP adres, maar wanneer ik er in de browser naartoe ga krijg ik antwoord van een ander IP?

Als ik in mijn browser met de F12 tools kijk naar wat er gebeurt valt me op dat bij "Remote Address" niet het interne IP, maar het externe IP staat. Dus dat ik op de gateway uitkom is daar wel enigszins te verklaren. Maar waarom is dat het geval? Negeert mijn browser om een of andere reden mijn pi-hole DNS records? Heb voor de zekerheid nog even gechecked dat ik geen weirde hosts entry heb of zo, ook niet het geval.

Ik weet even niet meer hoe ik dit nog verder troubleshoot, dus daarom de vraag hier. Wie kan me op het juiste spoor zetten?

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Heb je bij de DHCP server wil ingegeven het ip adres van de PI hole als lokale DNS server. Overigens draait je USG ook DNS.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
Frogmen schreef op donderdag 22 februari 2024 @ 09:45:
Heb je bij de DHCP server wil ingegeven het ip adres van de PI hole als lokale DNS server. Overigens draait je USG ook DNS.
Jep zowel in het netwerk als in de netwerk instellingen van de Synology (static) staat daar het lokale IP adres waar pi-hole op te vinden is.

Dat USG ook DNS draait wist ik niet, maar ik gebruik pi-hole ook voor de ad-block mogelijkheden, ga er even vanuit dat de USG dat niet doet dus dan houdt ik het vooralsnog op pi-hole.

Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:50
nslookup gebruikt geen cache.
Clear de dns cache op je pc/browser.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 02:29
Inderdaad, ik denk ook je cache
Lokaal werkt dat standaard natuurlijk niet, logisch.
Met Hairpin-NAT werkt dat gewoon hoor en hoef je niets te doen met split-dns. Wat is je router? Die usg? Heeft de usg een extern WAN ip of staat daar nog een andere router voor?

[ Voor 21% gewijzigd door laurens0619 op 22-02-2024 11:22 ]

CISSP! Drop your encryption keys!


  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
laurens0619 schreef op donderdag 22 februari 2024 @ 11:21:
Inderdaad, ik denk ook je cache


[...]


Met Hairpin-NAT werkt dat gewoon hoor en hoef je niets te doen met split-dns. Wat is je router? Die usg? Heeft de usg een extern WAN ip of staat daar nog een andere router voor?
Ok dat ken ik niet, zal ik eens induiken. De USG hangt aan mijn glasvezel kastje dus heeft een eigen extern IP. Router is dus ook de USG inderdaad.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 02:29
Dan is de hele split level dns niet nodig. Toen het via https://synology.domein.nl , zag je toen bij developer tools het externe ip of het interne?

Als je daar het externe ip zag dan werkte het vanwege hairpin-nat (nat loopback). Moet je alleen nog uitdokteren waarom de usg dat niet netjes doorzet naar je nas.
Is de poort handmatig gemapt of dmv upnp? OF er is er een FW regel die het blokkeert?

[ Voor 5% gewijzigd door laurens0619 op 22-02-2024 11:38 ]

CISSP! Drop your encryption keys!


  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
Check. Daar moet ik dan even opnieuw naar gaan kijken, heb tot nu toe alles ingericht op de aanname dat dit de enige manier was om het te laten werken :)

  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
Nou dat bleek inderdaad vrij eenvoudig. Toen de forward rule aanpaste werkte het eigenlijk direct.

Wat ik echter nog steeds niet helemaal snap is waarom het op basis van split DNS niet werkte. Mooi dat dit nu werkt, maar eigenlijk had dat ook moeten werken lijkt me.

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Heeft je synology een vast IP adres of via DHCP en in de DHCP server vastgezet. Unifi heeft wat moeite met het eerste.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 02:29
jsiegmund schreef op donderdag 22 februari 2024 @ 12:03:
Nou dat bleek inderdaad vrij eenvoudig. Toen de forward rule aanpaste werkte het eigenlijk direct.

Wat ik echter nog steeds niet helemaal snap is waarom het op basis van split DNS niet werkte. Mooi dat dit nu werkt, maar eigenlijk had dat ook moeten werken lijkt me.
Mijn vermoeden: Cache, maar dat is eenvoudig te testen.

Ik heb zon split level dns setup wel eens vaker geknutseld maar dat was altijd drama met cache.

Wel is split-level dns vaak sneller want alles gaat nu genat door je router heen. Over het algemeen haal je hogere snelheden als je direct naar het interne ip gaat.

Ik zou beide doen: split level dns en als fallback hairpin nat

CISSP! Drop your encryption keys!


  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 23-09 09:48
Vast de chrome browser die liever 8.8.8.8 gebruikt dan je eigen DNS, of zoiets.

  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
Frogmen schreef op donderdag 22 februari 2024 @ 12:08:
Heeft je synology een vast IP adres of via DHCP en in de DHCP server vastgezet. Unifi heeft wat moeite met het eerste.
Vast IP, maar dat zou ik prima kunnen veranderen als dat scheelt.

  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
valkenier schreef op donderdag 22 februari 2024 @ 17:09:
Vast de chrome browser die liever 8.8.8.8 gebruikt dan je eigen DNS, of zoiets.
Hmmm is dat zo? Want dat zou dat wel verklaren inderdaad.

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Zou dat zeker even proberen, heb gemerkt dat Unifi net doet of vaste IP adressen niet bekend zijn, het is ook handiger om hem vast te zetten in de DHCP server.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • jsiegmund
  • Registratie: Januari 2002
  • Laatst online: 23-09 11:24
Thanks voor de tips, die heb ik inmiddels toegepast. En ik heb de switch gemaakt van een USG naar Unifi Express. Niet zozeer vanwege de USG maar meer vanwege mijn gen1 cloud key waar de recentere unifi versies niet meer op draaien. Nu weer helemaal up-to-date dus en alles werkt als een zonnetje :)
Pagina: 1