FritzBox 7530 AX gebruikt niet ingestelde DNS server

Pagina: 1
Acties:

Onderwerpen

Vraag


  • Cor-Jan
  • Registratie: Augustus 2006
  • Laatst online: 25-04 17:15
Wellicht heeft iemand het al eerder gezien, maar ik kwam het afgelopen week tegen en begrijp er weinig van. Mijn 7530 AX (via Fiber.nl) heeft 2 custom DNS servers ingesteld (ipv4), maar gebruikt een andere, want er staat in de FritzBox zelf : "172.29.255.254 (momenteel gebruikt voor standaardaanvragen) "

172.29.255.254 (was voor de reboot 172.29.255.253) is natuurlijk niet op het internet, dus zou ergens lokaal moeten zijn, maar mijn interne IP subnet is 192.168.163.0/24. Ik gebruik alleen ipv4 en na een traceroute opdracht blijkt dat de 172.19.255.254 via de 10.101.160.1 te vinden is. Maar ook 10.101.160.1 ken ik helemaal niet.

Ipv6 staat helemaal uit onder : Internet, Toegagnsgegevens, IPv6. De andere DNS opties "Openbare DNS-server", "Informatie over netwerkapparaten in het thuisnetwerk doorgeven aan de DNS-server van de internetaanbieder (EDNS0)" en "DNS over TLS (DoT)" staan allemaal uit.

Heeft iemand dit wel eens een keer eerder gezien en weet waarom het komt ?

Groeten Cor-Jan

[ Voor 5% gewijzigd door Cor-Jan op 25-04-2026 16:04 ]

21 x JA Solar 285 WP ZOO + SE 5000 en nu ook WH-MDC05F3E5 5 Kw WP

Alle reacties


  • Mit-46
  • Registratie: November 2010
  • Laatst online: 19:59
192.**** & 172.**** & 10.**** zijn allemaal IP ranges voor lokaal gebruik.

Ik gok (weet het dus niet zeker) dat het 172. adres refereert naar jouw router zelf en dat jouw router als DNS server fungeert voor alle lokale apparaten.
Vervolgens stuurt jouw router alle DNS verzoeken door naar desbetreffende (externe) DNS servers. Ik heb een Mikrotik router en daar kan ik dat ook zo instellen. Het doel is dat de router een cache opbouwt en zo sneller DNS reguests kan verwerken (althans, bij Mikrotik).

Je zou hier eens kunnen kijken wat jouw externe DNS servers zijn https://dnscheck.tools/

PS: Ik heb de site ook maar gevonden via Duckduckgo dus gebruiken op eigen risico. :)
Het laat in mijn geval in ieder geval de juiste DNS servers zien.

Pin mij hier niet op vast. Er komt vast een netwerk guru voorbij die dit kan bevestigen of ontkrachten.

[ Voor 7% gewijzigd door Mit-46 op 25-04-2026 16:54 ]


  • Cor-Jan
  • Registratie: Augustus 2006
  • Laatst online: 25-04 17:15
@Mit-46 Zo iets dacht ik ook, maar ik kan de logging zien van de andere DNS servers en zie nooit een aanvraag vanuit 192.168.163.x/24, of 172.29.255.x/16 of 10.x.x.x/8. Ik kwam er achter omdat ik wat filtering op de andere DNS servers heb staan en die werkte opeens niet meer.

Ik zou in geval van een cacheing DNS server eigenlijk verwachten dat de FritzBox hier niets over meld. Ik denk dat deze het namelijk standaard al doet. Ook zou ik verwachten dat er iets te vinden zou moeten zijn in de help of online, maar dat kan ik dus ook niet vinden. Waar ik mij zorgen over maak is dat er wellicht dus een tunnel / vpn verbinding is vanaf het internet mijn kant op (via 10.101.160.1) en iemand dus bij mij mee zit te kijken). Er staat FRITZ!OS 8.25 op en dat is de nieuwste. Begrijpen doe ik het nog niet.

21 x JA Solar 285 WP ZOO + SE 5000 en nu ook WH-MDC05F3E5 5 Kw WP


  • Dracoz
  • Registratie: Maart 2006
  • Laatst online: 17:49
Dit komt door de manier hoe het netwerk van fiber is opgezet. Zie het als een soort cgnat, de dns die gebruikt wordt zit in het netwerk van fiber zelf.

Als je dit niet wilt kun je eventueel dns over tls inschakelen, dan zal de standaard dns genegeerd worden. Of een primair EN secundair dns opgeven onder de dns instellingen.

Ryzen 7 7800X3D ,MSI PRO X670-P WIFI, 2x16GB DDR5 6000Mhz, Nvidia RTX2070 Super


  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 12:17
Cor-Jan schreef op zaterdag 25 april 2026 @ 16:03:
Wellicht heeft iemand het al eerder gezien, maar ik kwam het afgelopen week tegen en begrijp er weinig van. Mijn 7530 AX (via Fiber.nl) heeft 2 custom DNS servers ingesteld (ipv4), maar gebruikt een andere, want er staat in de FritzBox zelf : "172.29.255.254 (momenteel gebruikt voor standaardaanvragen) "
Welke andere wordt er dan gebruikt?
Heeft iemand dit wel eens een keer eerder gezien en weet waarom het komt ?
Je hebt een provider die CGNAT gebruikt, daarbij gebruikt de provider voor het deel tussen jouw aansluiting en de rest van het internet interne IP-adressen.

Spel en typfouten voorbehouden


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 26-04 10:22

Kabouterplop01

chown -R me base:all

FredvZ schreef op zaterdag 25 april 2026 @ 19:09:
[...]

Je hebt een provider die CGNAT gebruikt, daarbij gebruikt de provider voor het deel tussen jouw aansluiting en de rest van het internet interne IP-adressen.
Kenmerken van CGNAT IP-reeks : 100.64.0.0/10
Dus als je me kunt uitleggen wat dit er mee te maken heeft graag.

de DNS infra van deze provider gebruikt RFC1918 infrastructuur en gebruikt NAT.
(Zoals je uitlegt)

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 11:55

nelizmastr

Goed wies kapot

CGNAT heeft niets te maken hiermee. Elke provider heeft rfc1918 reeksen voor hun eigen infra en ook die adressen zie je bij een traceroute.

Hier zie je gewoonweg dat Fiber je over hun eigen interne infra stuurt voor DNS verkeer, welke je Fritzbox automatisch heeft opgehaald. Als je voor interne verzoeken een andere DNS server wilt gebruiken moet je die aan de lan zijde instellen en meegeven via je dhcp server.

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold


  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 12:17
Kabouterplop01 schreef op zondag 26 april 2026 @ 10:22:
Kenmerken van CGNAT IP-reeks : 100.64.0.0/10
Dus als je me kunt uitleggen wat dit er mee te maken heeft graag.
IANA heeft inderdaad die reeks beschikbaar gesteld om te gebruiken voor CGNAT. Handig, want als je RFC1918 adressen gebruikt is de kans op verwarring erg groot, getuige dit topic.
Er is geen technische verplichting van CGNAT om die reeks te gebruiken, voor de IP-pakketjes maakt het echt niet uit of ze naar een 100.64.x.y adres moeten of een 10.0.0.0/8 adres.

Spel en typfouten voorbehouden


  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 12:17
nelizmastr schreef op zondag 26 april 2026 @ 12:46:
CGNAT heeft niets te maken hiermee. Elke provider heeft rfc1918 reeksen voor hun eigen infra en ook die adressen zie je bij een traceroute.
Dat is alleen mogelijk bij providers met CGNAT. Als je eenmaal in een netwerksegment zit met publieke adressen kan je pakketje niet meer zomaar naar een RFC1918 adres routeren.
Hier zie je gewoonweg dat Fiber je over hun eigen interne infra stuurt voor DNS verkeer,
Zal technische niet veel anders in elkaar steken dan bij bijvoorbeeld KPN, met het verschil dat er voor dit deel van de dienstverlening RFC1918 adressen worden gebruikt.

Spel en typfouten voorbehouden

Pagina: 1