Split DNS und Vigor 2766

Josef L

Bronze Partner
Mitglied seit
24. Mai 2024
Beiträge
485
Mir macht ein Kunden Vigor 2766 Probleme. Vorab es ist eine aktuelle V20 Basic on premise, der Kunde hatte den Router noch, ich selber habe diesen auch als Router mit Split DNS das ich keinen Server habe, und der Kunde betreibt die für die Telefonie einen eigenen Anschluss mit fester IP.

Ich hatte letzten Freitag eine Termin am Nachmittag, die Hitze in dem Raum war schon grenzwertig. Der Kunde hatte die 3CX schon vorinstalliert, ich habe dann noch die Intallationsdatei eingelesen. Ich machte mich daran den Router zu konfigurieren. So wie meiner auch läuft nur mit anderen IP Daten. Ich anschließend den Split DNS testen wollen. Es haute nicht hin, intern war der FQDN nicht erreichbar, aber von außen.Die Firewall war duchgelaufen. Ich konnte jetzt auf sie schnelle keinen Fehler feststellen. So habe ich dann den Router und die 3CX, dann habe etwas die Karten gelegt. Ich kam nicht mehr auf die 3CX drauf, auch nicht mit der internen IP Adresse. Das Passwort wurde nicht angenommen. Ich konnte ein keine neues anfordern, da die 3CX mit einer anderen festen IP eingereichtet war, als wie mein Anschluss war. Gemacht getan das ganze noch einmal neu aufgesetzt. Was sonst eigentlich schnell ging .....war ein wenig Disaströs. Angefangen mit der aktuelle Installationsdatei von 3CX, Rufus hat die Angemekert das dort eine Routine zurückgezogen wurde, dann die UEFI installation auf den Rechner nicht funktionierte, obwohl der im Bios auf UEFI eingestellt war. Und der Router zum Testen nicht mit meinem Anschluss laufen wollte.

Irgendwann habe ich dann eine ein zu eins Kopie von meinem Router auf den Kundenrouter gezogen. Und habe dann die IP-Bereiche angepasst. Lookup getestet, obwohl ich die Werte angepasst habe mit dem Kunden-FQDN als Ziel, die IP Adresse an von meiner 3CX an. Wenn die DNS-Weiterleitung deaktiviert habe die IP-Adresse vom Anschluss. Den kompletten Anschluss gelöscht und neu angelegt...dann wurde das Ziel nicht gefunden mit mit TIME out beendet.

1782830465742.png
.
1782830671070.png
Einstellungen bei mir, funktioniert das nur zufällig bei mir? Langsam bin ich drann und rauf das ganze noch mal mit meiner Konfiguration vom Router die 3CX anzupassen.
 
Alter.... Sorry aber ich verstehe kein Wort. Ließ bitte deinen Text noch mal durch und schreibe das so, dass man es auch lesen kann.
 
  • Like
Reaktionen: Josef L
Warum sind in den beiden Screens die Ziel-IPs interschiedlich? Der A Record für den Hostnamen zeigt auf 192.168.0.251 wohingegen die Regeln auf 192.168.0.37 mappen. Das sollte gleich sein sonst wird falsch geroutet wenn du den FQDN aufrufst :D
 
  • Like
Reaktionen: Josef L und bitn2
Ich habe noch mal neu geschrieben, konnte oben nicht mehr korrigieren sorry.
 
Mir macht ein Kunden-Vigor 2766 Probleme. Vorab es ist eine aktuelle V20 Basic installation on premise, der Kunde hatte den Router. Ich selber habe diesen auch als Router, mit Split DNS, da ich keinen Server habe. Der Kunde betreibt benötigt ihn für die Telefonie, mit einen eigenen Anschluss mit fester IP.



Ich hatte letzten Freitag eine Termin am Nachmittag, die Hitze in dem Raum war schon grenzwertig. Der Kunde hatte die 3CX schon vorinstalliert, ich habe dann nur noch die Intallationsdatei eingelesen. Anschließend konfigurierte ich den Router..Ich habe mich bei der Einrichtung nach meinem gerichtet.



Ich anschließend den Split DNS testen wollen. Es haute nicht hin, intern war der FQDN nicht erreichbar, aber von außen. Die Firewall der 3 CX war fehlerfrei duchgelaufen. Da ich den Fehler am Freitag nicht finden konnte habe das zu mir ins Büro genommen.Da habe ich mir die Karten gelegt. Ich kam nicht mehr auf die 3CX drauf, auch nicht mit der internen IP Adresse. Das Passwort wurde nicht angenommen. Es wurde auch kein Link für ein neues Passwort versendet, da die 3CX mit einer anderen festen IP eingereichtet war und mein Anschluss eine andere hat.



Gemacht getan das ganze noch einmal neu aufgesetzt. Was sonst eigentlich schnell ging .....war ein wenig desaströs. Angefangen mit der aktuelle Installationsdatei von 3CX, Rufus hat die angemekert das dort eine Routine zurückgezogen wurde, dann die UEFI installation die auf den Rechner nicht funktionierte, obwohl der im Bios auf UEFI eingestellt war. Und der Router zum Testen nicht mit meinem Anschluss laufen wollte.



Irgendwann habe ich dann eine ein zu eins Kopie von meinem Router auf den Kundenrouter gezogen. Und habe dann die IP-Bereiche angepasst. Lookup getestet, obwohl ich die Werte angepasst habe, mit dem Kunden-FQDN als Ziel, wurde die IP Adresse an von meiner 3CX angezeigt ( ganz anderer IP-Bereich und war zu dem Zeitpunkt ohne Internetzugang). Wenn die DNS-Weiterleitung deaktiviert habe, wurde die IP-Adresse vom Anschluss angezeigt. Den kompletten Eintrag gelöscht und neu angelegt...dann wurde das Ziel nicht gefunden mit mit TIME out beendet.

1782834943152.png


1782834958841.png




Einstellungen bei mir, funktioniert das nur zufällig bei mir? Langsam bin ich drann und rauf das ganze noch mal mit meiner Konfiguration vom Router die 3CX anzupassen.

1782834976992.png



LookupKunde


1782834990677.png




lookup von mir
 
Zuletzt bearbeitet:
@bitn2 danke für den Hinweiß, irgendwie Grütze im Kopf gehabt.
 
@patrickb danke für dein Hinweiß, diese Einträge sind so bei mir und funktionieren, ich kann es ja mal beim Kundenrouter ausprobieren

Gerade ausprobiert, wenn ich beim Kunden die IP gleich mache funktioniert es leider auch nicht.
 
Zuletzt bearbeitet:
Warum sind in den beiden Screens die Ziel-IPs interschiedlich? Der A Record für den Hostnamen zeigt auf 192.168.0.251 wohingegen die Regeln auf 192.168.0.37 mappen. Das sollte gleich sein sonst wird falsch geroutet wenn du den FQDN aufrufst :D

Ich habe mich hier nach gerichtet: https://www.draytek.nl/wp-custom/uploads/LAN-DNS-DNS-Forwarding-3.0.pdf

die .37 ist die 3CX und .251 ist der Router auch der DNS Server

1782841680749.png
bei dem IP Scan wird meine 3CX als Name.on3cx.de angezeigt.

1782841858278.png
bei der Kundenanlage die IP Adresse.....stimmt was mit der Namensauflösung was nicht?
 
Zuletzt bearbeitet:
Ok, nun ist es etwas verständlicher. Split DNS richtest du an einer anderen Stelle ein. Das was du da gemacht hast, bewirkt nur das der Router gefragt wird wie die Domain aufzulösen ist.

Die Portweiterleitungen sind korrekt.

Den Punkt für Split DNS findest du unter "LAN DNS" dort musst du für den FQDN auch die interne IP angeben. Zeig doch mal einen Screenshot von dem Menü.

EDIT: Also nicht "DNS Weiterleitung", das andere was du da auswählen kannst.
 
  • Like
Reaktionen: Josef L
@bitn2 für die Info. Die Anleitung ist nicht ganz optimal für den Draytek.

Sollte der Eintrag wie folgt aussehen?

1782889336187.png


Mich wundert es nur das es bei mir so funktioniert.
 
Danke ich habe es bei der Kundenanlage erfolgreich umgesetzt.
 
  • Like
Reaktionen: patrickb und bitn2
Ja korrekt, nur noch oben den Haken bei "aktivieren" setzen.

EDIT: da haben wir wohl gleichzeitig geschrieben, super das es läuft!
 
  • Like
Reaktionen: Josef L
Vielen Dank noch mal ich bin nur am Wundern das meine "falsche Einstellung" bei mir funktioniert.
 
Vielen Dank noch mal ich bin nur am Wundern das meine "falsche Einstellung" bei mir funktioniert.
Es könnte sein das du evtl. mal den DNS Namen in deiner Host Datei festgelegt hast und das "vergessen" hast? Das wäre eine Erklärung. Oder das die Pakete einfach raus und wieder reingehen weil Freigaben da sind, also das du nicht wirklich den lokalen Weg nimmst und durch die angelegte on3cx.de Zone gings brim Kunden nicht. Check mal deine Hops mit einem tracert, dann weisst du mehr :) Schön das es jetzt aber bei deinem Kunden klappt.
 
  • Like
Reaktionen: Josef L und bitn2

Statistik des Forums

Themen
44.411
Beiträge
232.699
Mitglieder
78.327
Neuestes Mitglied
jlx