[Eisfair] NAT loopback des Speedport umgehen?

Dirk Alberti Howy-1 at gmx.de
Di Sep 3 11:28:48 CEST 2013


Am 01.09.2013 19:53, schrieb Dirk Alberti:
> Am 01.09.2013 18:47, schrieb Juergen Edner:
>> Hallo Dirk,
>>
>> eventuell findest Du hier was Du suchst:
>>
>> http://www.pro-linux.de/artikel/2/763/ein-beispiel-zur-konfiguration-des-nameservers-bind.html 
>>
>> http://serverfault.com/questions/18748/overriding-some-dns-entries-in-bind-for-internal-networks 
>>
>> http://mixeduperic.com/ubuntu/seven-easy-steps-to-setting-up-an-interal-dns-server-on-ubuntu.html 
>>
>>
>> Du kannst ja ein kleines Howto schreiben sobald Du das Problem gelöst
>> hast ;-)
>

So, hier eine Lösung, die aber wieder neue Probleme aufwirft:

Ich habe im Setup des Bind9 eine zweite Zone nur für Dyndns eingestellt, 
und den Eisfair als Host mit Alias eingetragen.


BIND9_2_NAME               =  dyndns.org
BIND9_2_MASTER             =  yes
BIND9_2_NETWORK            =  192.168.1.0       #mein LAN
BIND9_2_NETMASK            =  255.255.255.0
BIND9_2_MASTER_IP          =
BIND9_2_MASTER_NS          =  192.168.1.5     #der Eisfair mit Bind9
BIND9_2_ALLOW_TRANSFER     =  any

BIND9_2_NS_N               =  0
BIND9_2_MX_N               =  0
BIND9_2_HOST_N             =  1
BIND9_2_HOST_1_NAME      =
BIND9_2_HOST_1_IP        =  192.168.1.5
BIND9_2_HOST_1_ALIAS     =  <xxxxxxxxx>        #mein Dyndns-Hostname

Ob das alles so richtig ist, weiß ich nicht, aber es funktioniert auf 
jeden Fall erstmal so.

nslookup <Dyndns-Hostname>.dyndns.org  gibt die IP des Eisfair zurück, 
auch mit Lynx komme ich über meine Dyndns-URLauf meinen lokalen Webserver.
Komplett durchtesten kann ich aber erst, wenn ich wieder in meinem LAN 
zurück bin.

Die dadurch aufgeworfenen Probleme sind:

1. Das Dyndns-Paket, welches dadurch wohl "fehlgeleitet" wird, wenn die 
Einstellung dort auf  "DYNDNS_IP_FROM   =  web " steht.

2. Meine selbstgebastelte, auf dem Eis durch Cron laufende regelmäßige 
Dateiabfrage zum testen, ob die DynDNS-IP aktuell und der Server übers 
Web erreichbar ist, führt logischerweise auch gar nicht erst ins WWW, 
sonder biegt schon vorher ab...
Letzteres werde ich mal versuchen, über einen Web-Proxy zu umgehen.

Grüße

Dirk


Mehr Informationen über die Mailingliste Eisfair