zum Thema ARF Netze und DNS gibt es hier ja schon einige Beiträge, aber irgendwie bin ich offensichtlich zu blöd das für mein Problem zu adaptieren. Daher würde ich mich über Eure Unterstützung freuen.
Zur Ausgangslage:
In meinem 1781VA sind mehrere IPv4 Netze definiert, IPv6 ist deaktiviert, unter anderem:
- INTRANET: Netz 192.168.100.1, Typ: Intranet, VLAN ID 1, Tag 0, LAN 1
- VOIP: 192.168.190.1, Typ: Intranet, VLAN ID 9, Tag 9, LAN 1
Interne Domain: uller.internal
Das VLAN Modul im Lancom ist deaktiviert, die Zuweisung der VLANS erfolgt im vorgeschalteten Switch
Der Lancom fungiert als DNS Server und leitet Anfragen für unbekannte Domains an den Server des Providers weiter
Aus dem Intranet (192.168.100.0) funktioniert auch alles wie es soll, interne Rechner und Ziele im Internet können durch die Clients aufgelöst werden.
Aus dem VOIP Netz werden allerdings nur interne Domains aufgelöst, ein nslookup auf Domains im Internet liefert beim Client ein "REFUSED", im DNS Trace des Lancom ist folgendes zu finden:
Code: Alles auswählen
[DNS] 2020/10/05 18:45:49,836
DNS Rx (VLAN_VOIP): Src-IP 192.168.190.112, RtgTag 9
Transaction ID: 0x562a
Flags: 0x0100 (Standard query, No error)
Queries
www.heise.de: type A, class IN
STD A for www.heise.de
Not found in local DNS database => forward to next server
Was ich probiert habe:
1. IPv4 DNS -> Tag Kontext Tabelle, neuer Eintrag mit Tag 9, alle Werte aktiviert.
Ob der Eintrag vorhanden ist scheint aber keinerlei Auswirkungen zu haben, in beiden Fällen können interne Domains aufgelöst werden, externe nicht. Warum die internen Domains aufgelöst werde, wenn der Eintrag nicht vorhanden ist, ist mir auch nicht klar...
2. IPv4 DNS -> Weiterleitungen
Domäne: *
Tag: 9
Gegenstelle: 192.168.100.1@0
3. Eine Firewallregel die testweise alle Verbindungen aus dem VOIP Netz zum Intranet erlaubt, ohne Einschränkungen des Protokolls
Ziel ist, das die Clients aus dem VOIP Netz auch externe Domains über den DNS des Lancoms auflösen können.
Irgend etwas übersehe ich, aber was?
Für Eure Hilfe schon einmal vielen Dank!
Uller