Quantcast
Channel: LANCOM-Forum.de
Viewing all articles
Browse latest Browse all 1161

Fragen zur LANCOM Systems Routern und Gateways • VLAN mit Schnittstellen-Tag keine DNS-Auflösung

$
0
0
Hallo zusammen,

ich habe ein Problem mit VLANs und DNS-Auflösung. Zwar sind im Forum eine Vielzahl an Beiträgen, so richtig schlau wurde ich daraus aber nicht.

Kurzbeschreibung:
  • VLANs meines erachtens soweit richtig angelgt, nur sobald ich zum trennen der Netzte ein Schnittstellen-Tag setze geht in dem jeweiligen VLAN mit Schnittstellen-Tag ungleich 0 keine DNS-Auflösung mehr.
  • Traceroute und Ping auf z.B. 8.8.8.8 funktionieren, URLs jedoch nicht.
  • nslookup scheitert:

    Code:

    nslookup google.deServer:  1790-4G+.internAddress:  192.168.40.1*** google.de wurde von 1790-4G+.intern nicht gefunden: Server failed.
Setup:
Router:
  • Hardware: 1790-4G+ (10.72.0484RU6)
  • Fungiert als DHCP- und DNS-Server, DNS-Weiterleitung ist aktiviert
  • VLAN-Modul deaktiviert
  • IP-Netzwerke definiert (zu DMZ und Intranet mit VLAN-ID 0 drei weitere mit VLAN-ID 10, 30 und 40), 192.168.[xx].xxx mit VLAN-ID [xx], alle an Schnittstelle LAN-1
  • Entsprechende DHCP-Netzwerke angelegt
  • Ethernet-Ports Interface LAN-1 zugewiesen
Router ist über ETH-3 mit Switch Port 25 verbunden, ETH-1 und ETH-2 nichts angeschlossen.

Switch
  • Hardware: GS-2326P+ (Firmware v3.34.0101RU2)
  • VLANs analog zu Router angelegt und die Port-Members gesetzt (default mit VLAN-ID 1 auch vorhanden)
  • Ports:
    • Port-Type: C-port
    • Egress Rule: Port 21-26 Hybrid, alle anderen Access (PVID ensprechend gesetzt)
    • Port 21 und 22 führen zu Accesspoints (LW-600), wobei im Moment nur Port 21 genutzt
    • Port 23/24 im Moment nichts verbunden
    • Port 25 führt zum Router, 26 soll später zu weiterem Switch
Access-Point
  • Hardware: LW-600 (Firmware 6.14.0035Rel)
  • Zwei SSIDs mit jeweiliger VLAN-ID (Intranet und Gast)
  • Ethernet-Einstellungen, Bezug über DHCP und VLAN-ID 0
Als Resultat in Lan-Monitor werden die einzelnen Geräte wie gewünscht in den einzelnen VLANs im passendem IP-Netzwerk aufgeführt (Gast-Netz hat als Versuchbalon das Schnittstellentag gesetzt bekommen):
DNSProblem_Netzwerke_Uebersicht.png
Ich habe gelesen, dass sobald die Schnittstellen-Tags gesetzt werden, das ARF zur Anwendung kommt. Hierzu habe ich leider gar keine Erfahrung. Müssen IP-Routen oder Firewall-Regeln hinzugefügt werden, damit es funktioniert? Was mich diesbezüglich aber verwirrt ist, dass die Internetverbindung an sich ohne etwas zu ändern aber zu funktionieren scheint.

Im voraus schonmal vielen Danke für jede erdenkliche Hilfe.

Grüße,
HuTcH

Statistik: Verfasst von HuTcH — Heute, 10:57



Viewing all articles
Browse latest Browse all 1161