FritzBox 7490:DHCPを介したセカンダリ内部DNSの配布は不可能ですか?


2

私が持っているフリッツ!ボックス7490 AVMによって住宅のDSL /モデム/ルーターを。

さらに、Fritz!BoxのDHCP設定で、DHCPを介してすべてのクライアントに配布されるDNSアドレスとして設定した192.168.178.5(実際にはPi-hole Ad Blocker)でDNSサーバーを実行します。[2]

したがって、クライアントがFritz!BoxからIPを要求すると、自動的に192.168.178.5で DNS要求を要求するように指示されます。ここまでは順調ですね。

問題は、このDNSサーバーがダウン(更新、再起動など)すると、すべてのクライアントがドメインを解決できなくなる(つまり、インターネットがなくなる)ことです。したがって、最初のDNSが使用できない場合に使用するセカンダリDNSを提供したいと思います。このセカンダリDNSは、Fritz!Box自体(192.168.178.1)である場合もあります。この場合、広告ブロックは機能しなくなりますが、少なくともインターネットアクセスは切断されません。

簡単そうですね。残念ながら、Fritz!Box GUIでは、DHCPを介して配布されるセカンダリDNSを指定できません(理由は何であれ、GUIには1つの内部DNSサーバーに対して1つのフィールドしかありません)。それ以外の場所には、Fritz!Box自体がDNSサーバーとして機能する場合に使用する2つの外部DNSサーバー用のフィールドがありますが、それは私のシナリオでは役に立たないか関連しません(OpenDNSサーバーに設定されています)。

したがって、GUIでセカンダリDNSを設定することはできないので、構成ファイル(Fritz!Boxのバックアップをダウンロードしてテキストエディターで開くことでアクセスできます)を調べました。LAN DNSサーバーに関連するセクションは次のとおりです。

dhcpserver {
        saveinterval = 1h;
        generic {
                default_lease_time = 10d;
                max_lease_time = 13d;
        }
        lan_dns4_server = 192.168.178.5;
}

セカンダリDNSサーバーをここに追加する方法を知っている人はいますか?

私は本当に必死だし、フリッツ!ボックスから全体のDHCP機能を削除し、フリッツ!ボックスは、セカンダリDNS、残念ながら配るように見えることができないという事実を回避するために自分自身のDHCPサーバーを設定するオプションではありませんが、 Fritz!Boxのいくつかの機能(ビルトインVPNなど)を破壊するためです。

²DHCPクライアントに与える必要のあるDNSの設定は、「ホームネットワーク>ホームネットワークの概要>タブ「ネットワーク設定」>ボタン「IPv4アドレス」(ドイツ語:Heimnetz>Heimnetzübersicht> Netzwerkeinstellungen>SchaltflächeIPv4-Adressen)のWebインターフェイスで行います)。

お役に立てば幸いです。ありがとう。


クライアントアダプタで2番目のDNSを静的に設定しないのはなぜですか?または、別のDHCPサービスアプリケーションを実行するだけですか?
Tim_Stewart

回答:


1

与えられた質問に答えることはできませんが、代替手段は次のとおりです。

デフォルトのように、FritzboxがDHCPを介してDNSの独自のアドレスを配布できるようにします。Fritzboxの2つの外部DNSサーバーの1をDNSプロキシ(192.168.178.5)に設定し、2つ目をISPのDNSサーバー、Google、またはその他のものに設定します。

ISPのDNSサーバーを直接使用するようにDNSプロキシを構成します。

結果:DNSルックアップを行うDNSクライアントはFritzboxに接続します。FritzboxはルックアップをDNSプロキシサーバーに中継します。プロキシサーバーがダウンしている場合、FritzboxはISPのDNSサーバーを使用します。

あなたが望む結果が得られるはずです。Fritzboxがダウンした場合、とにかくインターネットがないので、それは問題になりません。

これはすべて、Fritzboxが指定された順序でDNSサーバーを使用し、ISPのサーバーによってDNSサーバーをオーバーライドしないことを前提としています。


2
当初は多くのPiholeチュートリアルで推奨されていたので、それを考えてすでに試しました(その後変更されました)。問題は多岐にわたります:1)Pi Webインターフェイス上の内部FQDNに対するクライアントの内部解決(不正なDNSリクエストを行う可能性のあるクライアントを特定するための逆引き)が不可能になり、Piholeの魅力の一部が殺されます。2)不明な理由により、これによりすべてが非常に遅くなり、サイトのロードに数秒かかる場合があります。これは明らかに他のルーターの問題でもあるため、DHCPを介してPiholeをアドバタイズすることが現在推奨されています。
スティーブ22

0

Fritz!Boxも大好きですが、DHCPサーバーはかなり基本的なものです。ネットワークにDD-WRTルーターを追加し、DNSMasqを構成して、より包括的なDHCPサービスを提供しました。初期の頃ですが、これまでのところ私は大きな問題に立ち向かうことはありません。詳細をここにブログしました

また、Fritz!Box VPNユーザーとサイト間VPNは、内部DHCPサーバーとは無関係です。私はまだFritz!Box DHCPサーバーをオフにしてDD-WRT DHCPサーバーをオンにして動作します。


そのブログがあなたのものである場合(そうであるように)、あなたの答えでそう明示してください。
スコット
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.