Client-Auflösung Fritzbox mit Freetz und dnsmaq

Wenn der Client eine feste Vorgabe hat, wird er keine Netzwerkinformationen und IPs per DHCP beziehen, sondern stur seinen Stiefel durchziehen.

Ja, sollte es. Wenn diese einmal vom Netzwerk getrennt waren, um die neuen DHCP Informationen abzufragen.

Tatsächlich, jetzt klappt es. Einmal die IP dynamisch neu bezogen und es funktioniert.
Da hatte ich ein Verständnisproblem, ich war der Meinung, die Fritzbox ist weiterhin aus Sicht des Clients der DNS-Server und diese leitet an den Pi-Hole weiter.
Daß ich an jeden Client mit fester IP gehen muß und den DNS neu eintragen, wußte ich nicht. Mist!
Kann ich denn dann unter Windows den Pi-hole als bevorzugten DNS-Server eintragen und die Fritzbox als 2.? Dann müßte es doch so laufen, daß wenn der Pi-Hole nicht dran hängt, down ist o.ä. alternativ der DNS-Server der Fritzbox abgefragt wird? Oder ist da keine Hierarchie diesbzgl. und es wird mal der, mal der abgefragt?

Würde ich nicht machen, denn leider ist es nicht so, dass

sondern es da

Jeder Client entscheidet nach eigenen Kriterien, wann er welchen DNS Server nutzt. Früher oder später wird der Client also die FB und nicht mehr Pi-hole anfragen.

Okay, ich war falsch abgebogen bei DHCP und statischen Zuordnungen MAC<->IP und ich dann keine statischen IPs auf den Rechnern mehr erwartet hatte. Weil wieso solltest Du diese benutzen wenn keiner Deiner Rechner am Ende überhaupt DHCP macht?...

Naja, muss liegt im Auge des Betrachters. Unter Ubuntu bspw. kann der DNS-Server durchaus dynamisch bezogen werden, auch bei statischen Adressen, Beispiel:

Aber das tut jetzt hier nichts zur Sache.

Du solltest Dir das mit den statischen Adressen wirklich gut überlegen. Wofür brauchst Du das? DHCP hat viele Vorteile, insb. was die Wartbarkeit des gesamten Systems angeht. Es gibt keine doppelten Adressen, etc. Und generell ist es keine gute Idee sich die IP Adressen zu merken. Merk Dir doch lieber einen kurzen und eingängigen Hostname der dann durch Dein DHCP/DNS System schon auf die richtige IP führt - und das alles vollautomatisch. Wenn die Fritzbox ausfällt (tut sie das wirklich?), dann helfen Dir statische IP Adressen auch nicht weiter. Solange sie funktioniert läuft auch der DHCP Server.

Am Ende ist ein komplett manuell verwaltetes Netzwerk ein Hobby. Das ist okay. Aber ein Vorgehen nach dem KISS-Prinzip hat wesentlich mehr Vorteile. Und Du behältst ja immer noch die volle Kontrolle.

Da muß ich erstmal drüber nachdenken, was ich will :wink:
Das Netzwerk ist historisch gewachsen. Einige Geräte wie Drucker, Steuerungen usw. haben eben feste IPs. Solange die nicht selbst aufs www zugreifen müssen, ist es ja auch egal, dann brauchen die kein DNS. Aber eben einige der Hauptrechner haben auch feste IPs, die IP-TK-Anlage usw., die müßte ich dann alle auf dynamische umstellen oder die IP vom Pi als DNS eintragen.
War mir gar nicht aufgefallen, daß ich mir gleich mal die Telefonanlage deaktiviert hatte, zur Zeit ist es ja sowieso still, da fiel das gar nicht auf.
Ich war davon ausgegangen, daß alles so bleiben kann, ich nur in der Fritzbox den Eintrag fürs DNS änder und fertig.
Ich schau mir das mit dem dnsmasq auf dem Raspi nochmal an, wenn das läuft, ist das für mich wohl die angenehmste Variante. Der Mensch ist halt ein Gewohnheitstier.

Bin gerade dabei das Netz auf DHCP umzustellen, scheitere da aber an Dingen, die einfach nicht für DHCP gemacht sind. Z.B. hab ich eine Fritzbox-Repeater 1750. Dem DHCP aufzuzwingen klappt nicht recht. DHCP ist kein Problem, aber eine feste IP per DHCP zuzuweisen überfordert offenbar den dnsmasq. Der 1750 hat mindestens 3 MAC-Adressen, die sich im letzten Digit unterscheiden. Eine für 2,4 GHz, eine für 5 GHz und eine, mit der er sich in der Fritzbox am DHCP zu erkennen gibt. Letztere hab ich im dnsmasq eingetragen, ignoriert er und nimmt sich eine x-beliebige freie IP, nicht die zugewiesene. Auch die anderen oder gar versuchsweise eine Wildcard im letzten Digit ignoriert er. Also doch wieder per statischer Adresse.
Das ist leider ziemlicher Krampf. Ich glaub, das beste ist wirklich, den statischen IP-Geräten einfach die IP des Pi-hole händisch als DNS verzugeben.
Gerade in gewerblicher und halbgewerblicher Umgebung wird viel mit statischen IPs in Geräten gearbeitet, da ist eine Lösung wie unter Variante 2 tatsächlich die praktikabelste, wenn man die Clients einzeln im Query-Log auflösen will.

Nein, da wird umso mehr mit DHCP gearbeitet. Gerade VLANs lassen sich sonst überhaupt nicht managen. Ich habe in meinem Berufsleben viel gesehen (inkl. zweier großer Uni-LANs) und statische IPs gibt es faktisch nur für Router und eben DNS Server. Die müssen ja nunmal auf festen IP Adressen sein, damit sie sinnvoll per DHCP verteilt werden können.

Das Problem ist: Wieso willst Du überhaupt erzwingen eine bestimmte IP einem bestimmten Gerät zuzuweisen? Lass das doch natürlich passieren. dnsmasq als DHCP Server wird versuchen jedem Gerät jedes mal die gleiche Adresse zuzuweisen (berechnet aus einem Hash der MAC Adresse). Wenn der DHCP-Raum groß genug ist (etwa mehr als doppelt so viele Adressen wie Geräte), dann klappt das auch.

Warum? Na weil ich die Geräte über die IP-Adresse anspreche. Irgendeinen Hostnamen sich zu merken ist eher unüblich, eine IP merkt man sich bzw. steht die oft direkt am Gerät (vom Admin raufgeschrieben). Und da ist es gut, wenn die IP gleich bleibt und in einem Bereich, den ICH (bzw. der jeweilige Admin) festgelegt habe. Also ein IP-Bereich für Router, Repeater, Drucker etc., einer für Geräte wie Steuerungen, einer für die Telekommunikation, einer für Rechner, einer für WLAN und einer für den Rest.
Wie das in großen Netzen wie Unis usw. gehandhabt wird, weiß ich nicht. Aber im Handwerk und kleineren Betrieben und Institutionen sind statische IPs für Geräte wie Drucker, Plotter usw. durchaus üblich. Oft spricht professionelle Software z.B. von Maschinen die Geräte ausschließlich per IP an und da ist es fatal, wenn die plötzlich mal anders ist. Bei normalen Rechnern oder Druckern für Office-Anwendungen geb ich Dir natürlich recht, da ist es Wurscht und man kann den DHCP machen lassen.

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.