Pagina 1 van 1

OpenWrt: Passthrough met Fritz!Box: DNS gefilterd?

Geplaatst: 25 nov 2020, 16:24
door Borromini
Ik heb mijn Fritz!Box 7490 onlangs op passthrough ingesteld (dus gewoon als modem). Daarvoor kreeg de OpenWrt-router erachter gewoon een LAN IP van de 7490 en zat ik met double NAT. Ik ben dan over deze pagina bij EDPnet zelf gestruikeld, en dan heb ik beslist om de sessie op de 7490 te verwijderen en ineens te configureren op de router erachter.

Dat werkt netjes, al lijkt de DNS-server van mijn eigen router te worden geblokkeerd. Ik zie in de debug-log namelijk een hoop opzoekpogingen staan, maar uiteindelijk geeft hij het op. Het vreemde is: als ik bv. Quad9 (9.9.9.9) gebruik, dan werkt het wel. Maar met de DNS-server (Unbound) op 10.0.0.1 (router achter de 7490) krijg ik alleen timeouts, en ik zie Unbound in de logs vruchteloos proberen met upstream servers te praten.

Wordt het verkeer op poort 53 gefilterd als je passthrough aanzet?

Re: Passthrough met Fritz!Box: DNS gefilterd?

Geplaatst: 25 nov 2020, 17:12
door Splitter
er gaat geen verkeer gefilterd worden.
zeker dat je niet vergeten bent de upstream van je unbound aan te passen, dat die niet bijvoorbeeld nog steeds de fritzbox wil gebruiken als upstream?

Re: Passthrough met Fritz!Box: DNS gefilterd?

Geplaatst: 06 dec 2020, 12:20
door Borromini
Ondertussen is duidelijk wat er aan de hand was. De OpenWrt-firewall werkt niet helemaal lekker met PPPoE-interfaces op recente master builds. Als ik de firewall herstart dan werkt DNS gewoon weer zoals het hoort. :banana:

Aangezien de Fritz!Box nu niet meer de PPPoE-sessie afhandelt lijkt Edpnet (en de Fritz!Box) te denken dat ik offline ben, en brandt dat rode LEDje wel :P.

Re: OpenWrt: Passthrough met Fritz!Box: DNS gefilterd?

Geplaatst: 07 dec 2020, 17:19
door GuntherDW
Inderdaad, DNS uitgaand wordt niet geblokkeerd langs de kant van edpnet. DNS inkomend wel (althans op IPv4 en als je een dynamisch adres/abbo hebt).

Het zou me vrij raar zijn als dat het effectieve probleem is echter gezien OpenWRT net bedoeld is als firewall maargoed, goed dat je het gevonden hebt.