Solved

Eigener DNS Server mit Speedport Smart 4

1 year ago

Hallo Telekom-Community,

ich habe seit dem Wechsel von DSL auf den Hybrid Anschluß leider nicht mehr die Möglichkeit eine FRITZ!Box einzusetzen. An sich würde mich dieser Umstand nicht weiter stören, wenn diese lästigen Restriktionen auf dem Speedport nicht wären. 

Warum kann ich in den DHCP Optionen zwar einen Bereich einstellen, aber nicht auch einen eigenen DNS Server mitgeben? 

Wo es dann erst richtig lächerlich wird… wenn ich DHCP auf dem Speedport deaktiviere und DHCP von meiner internen Firewall, die mein Homeoffice vom privatem Netzwerk, trennt nutze, fängt der Speedport ohne zu tun an HTTPS Verbindungen aufbrechen zu wollen und/oder haut überall die Kindersicherung rein, obwohl keine eingestellt ist. 

Die Einstellung der bevorzugten DNS Server wird auch mal sowas von herrlich ignoriert. Selbst wenn ich die für IPv4 und IPv6 definiere. 

Hat jemand dafür schon irgendeine Lösung gefunden? Oder bleibt mir nur der Weg mein Privates LAN auch hinter meine Firewall zu klemmen. Sprich LAN, Homeoffice und DMZ als separate Netzwerke hinter der Firewall und dann das Speedport LAN lediglich als Transfernetz zum Internet zu verwenden?  Das wollte ich eigentlich vermeiden, da dann auch noch das WLAN vom Speedport unbrauchbar.

 

VG,

Nils

2254

16

    • 1 year ago

      noxxville

      aber nicht auch einen eigenen DNS Server mitgeben?

      aber nicht auch einen eigenen DNS Server mitgeben?
      noxxville
      aber nicht auch einen eigenen DNS Server mitgeben?

      Kannst du doch?

       

      https://www.telekom.de/hilfe/downloads/bedienungsanleitung-speedport-smart-4-typ-a.pdf#page=82

       

      Viele Grüße

      Thomas

      8

      Answer

      from

      1 year ago

      Hab ich doch in meinem initialen Text geschrieben.

      Answer

      from

      1 year ago

      Dann mach es so und nutze für die Aufteilung deiner Netze unterschiedliche physikalische LAN-Ports oder VLANs auf deiner Firewall.

       

      Router-Kaskadierung, besonders mit Consumer-Routern, ist eh immer eine Hürde in den Konfigurationsmöglichkeiten und kommt deinen Anforderungen wohl auch nicht nach.

       

      Ich nutze ein DSL-Moden vor einer pfSense und kann dort alles möglich einstellen. WLAN und Telefonie macht eine Fritzbox im LAN.

      Answer

      from

      1 year ago

      @fdi, danke das ist die erste Antwort die zeigt, dass verstanden wurde worum es geht. 

      fdi

      Dann mach es so und nutze für die Aufteilung deiner Netze unterschiedliche physikalische LAN-Ports oder VLANs auf deiner Firewall. Router-Kaskadierung, besonders mit Consumer-Routern, ist eh immer eine Hürde in den Konfigurationsmöglichkeiten und kommt deinen Anforderungen wohl auch nicht nach. Ich nutze ein DSL-Moden vor einer pfSense und kann dort alles möglich einstellen. WLAN und Telefonie macht eine Fritzbox im LAN.

      Dann mach es so und nutze für die Aufteilung deiner Netze unterschiedliche physikalische LAN-Ports oder VLANs auf deiner Firewall.

       

      Router-Kaskadierung, besonders mit Consumer-Routern, ist eh immer eine Hürde in den Konfigurationsmöglichkeiten und kommt deinen Anforderungen wohl auch nicht nach.

       

      Ich nutze ein DSL-Moden vor einer pfSense und kann dort alles möglich einstellen. WLAN und Telefonie macht eine Fritzbox im LAN.

      fdi

      Dann mach es so und nutze für die Aufteilung deiner Netze unterschiedliche physikalische LAN-Ports oder VLANs auf deiner Firewall.

       

      Router-Kaskadierung, besonders mit Consumer-Routern, ist eh immer eine Hürde in den Konfigurationsmöglichkeiten und kommt deinen Anforderungen wohl auch nicht nach.

       

      Ich nutze ein DSL-Moden vor einer pfSense und kann dort alles möglich einstellen. WLAN und Telefonie macht eine Fritzbox im LAN.


      Die Konstellation wollte ich eigentlich vermeiden. Wenn ich den Speedport lediglich nur noch als Gateway für die Firewall nutzen kann, fällt das WLAN flach und ich benötige weitere WLAN Hardware. Ich habe mal ein grobe Skizze angehängt, wie es aktuell ist.

      Netzwerk.png

       

      Bevor ich auf den Telekom Hybrid Anschluss umgestiegen bin, hatte ich eine FRITZ!Box anstelle des Speedports. Auf dieser habe ich im DHCP einfach die IP der Firewall im Privaten LAN als DNS eingetragen und das war's. Ach ja, auf der FRITZ!Box konnte ich auch noch statische Routen hinterlegen, wodurch ich ohne weiteres von meinen privaten Geräten auch mal in die anderen VLANs konnte. Das war praktisch, aber nicht notwendig. Innerhalb der VMware Umgebung läuft noch eine OPNsense, die den Zugriff auf das Testlab Netzwerk ermöglich welches lediglich einen eigenen vSwitch und keine keine physische Netzwerkanbindung hat. Alle anderen VLANs haben ebenfalls ihren eigenen vSwitch und jeweils eine eigene physische Netzwerkschnittstelle. Private und Geschäftliche Geräte sind im entsprechenden Switch Segment und in ihrem jeweiligen VLAN verbunden. WLAN wird lediglich im Privaten LAN genutzt. 

      Da ich meine FRITZ!Box zwischenzeitlich einem Freund gegeben habe, da seine gestorben ist, bräuchte ich wie eingangs erwähnt neue WLAN Hardware, wenn ich den Speedport vom Cisco C9200 auf die PaloAlto Firewall umstecke und ein neues Transfernetz zwischen den beiden einrichte.

      Unabhängig davon, eine FRITZ!Box hat das doch auch hinbekommen und ist doch ebenfalls "nur" Consumer Hardware, also wo ist das Problem dies auch im Speedport möglich zu machen? Wenn die Telekom angst hat, dass sich vielleicht zu viele verspielte Endkunden damit selbst irgendwie aussperren oder sonst was, dann können sie die Einstellung immer noch hinter einem Erweiterten Konfigurations-Modus mit entsprechendem Warnhinweis etc. oder einem Passwort welches nur über den Kundendienst rausgegeben wird, verstecken. 

      Unlogged in user

      Answer

      from

    • 1 year ago

      noxxville

      Warum kann ich in den DHCP Optionen zwar einen Bereich einstellen, aber nicht auch einen eigenen DNS Server mitgeben?

      Warum kann ich in den DHCP Optionen zwar einen Bereich einstellen, aber nicht auch einen eigenen DNS Server mitgeben? 
      noxxville
      Warum kann ich in den DHCP Optionen zwar einen Bereich einstellen, aber nicht auch einen eigenen DNS Server mitgeben? 

      Works as designed.

       

       

      noxxville

      Die Einstellung der bevorzugten DNS Server wird auch mal sowas von herrlich ignoriert. Selbst wenn ich die für IPv4 und IPv6 definiere.

      Die Einstellung der bevorzugten DNS Server wird auch mal sowas von herrlich ignoriert. Selbst wenn ich die für IPv4 und IPv6 definiere. 
      noxxville
      Die Einstellung der bevorzugten DNS Server wird auch mal sowas von herrlich ignoriert. Selbst wenn ich die für IPv4 und IPv6 definiere. 

      Das bezweifle ich.

       

       

      0

    • 4 days ago

      Hallo zusammen,

      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

      Achtung: Es geht nicht darum, wie ich den DNS-Eintrag ändern kann, über welchen ich Domains im Internet finde, und auch nicht darum, wie ich für meinen Router dynamisches DNS einrichten kann. Das steht ja alles in der Anleitung. Es geht um Folgendes:

      Ich habe auf meinem privaten Server Nextcloud installiert und möchte erreichen, dass meine mobilen Geräte (Laptop, Smartphone) von überall auf der Welt Zugriff auf das Nextcloud-Drive haben können. Dazu würde ich gerne im Router einen DNS record hinterlegen (normalerweise in den Einstellungen zu finden unter "Local DNS" oder "Custom DNS Records"):

      • Hosname: nextcloud.internal
      • IP-Adresse: lokale, private IP-Adresse meines Servers

      So könnte ich Anfragen vom Laptop oder Smartphone aus dem Internet an meinem Router / nextcloud.internal intern an den Server weiterleiten.

      • Ist das mit dem Speedport Smart 4 möglich? Falls ja, wie? Wie gesagt, im Konfig-Menü finde ich keine Möglichkeit, "custom DNS records" zu hinterlegen.

      Für Rückfragen stehe ich gerne zur Verfügung.

      3

      Answer

      from

      4 days ago

      Moin & willkommen @january1073!

       

      january1073

      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

      Hallo zusammen,

       

      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

       

      Achtung: Es geht nicht darum, wie ich den DNS-Eintrag ändern kann, über welchen ich Domains im Internet finde, und auch nicht darum, wie ich für meinen Router dynamisches DNS einrichten kann. Das steht ja alles in der Anleitung. Es geht um Folgendes:

       

      Ich habe auf meinem privaten Server Nextcloud installiert und möchte erreichen, dass meine mobilen Geräte (Laptop, Smartphone) von überall auf der Welt Zugriff auf das Nextcloud-Drive haben können. Dazu würde ich gerne im Router einen DNS record hinterlegen (normalerweise in den Einstellungen zu finden unter "Local DNS" oder "Custom DNS Records"):

      • Hosname: nextcloud.internal
      • IP-Adresse: lokale, private IP-Adresse meines Servers

      So könnte ich Anfragen vom Laptop oder Smartphone aus dem Internet an meinem Router / nextcloud.internal intern an den Server weiterleiten.

       

      • Ist das mit dem Speedport Smart 4 möglich? Falls ja, wie? Wie gesagt, im Konfig-Menü finde ich keine Möglichkeit, "custom DNS records" zu hinterlegen.

      Für Rückfragen stehe ich gerne zur Verfügung.

       
      january1073
      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

      Danke, dass du fragst und dein Weg hat dich hierher geführt, weil du sonst nirgends etwas dazu gefunden hast, vermute ich. 🙈 Unser Smart 4 ist ein Consumer-Gerät und bietet diese Funktion nicht.

       

      @UlrichZ hast du noch eine Idee oder kennst hier jemanden, der es vielleicht auf anderem Wege kreativ gelöst hat?

       

      Greetz

      Stefan

      Answer

      from

      4 days ago

      january1073

      Dazu würde ich gerne im Router einen DNS record hinterlegen

      Hallo zusammen,

      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

      Achtung: Es geht nicht darum, wie ich den DNS-Eintrag ändern kann, über welchen ich Domains im Internet finde, und auch nicht darum, wie ich für meinen Router dynamisches DNS einrichten kann. Das steht ja alles in der Anleitung. Es geht um Folgendes:

      Ich habe auf meinem privaten Server Nextcloud installiert und möchte erreichen, dass meine mobilen Geräte (Laptop, Smartphone) von überall auf der Welt Zugriff auf das Nextcloud-Drive haben können. Dazu würde ich gerne im Router einen DNS record hinterlegen (normalerweise in den Einstellungen zu finden unter "Local DNS" oder "Custom DNS Records"):

      • Hosname: nextcloud.internal
      • IP-Adresse: lokale, private IP-Adresse meines Servers

      So könnte ich Anfragen vom Laptop oder Smartphone aus dem Internet an meinem Router / nextcloud.internal intern an den Server weiterleiten.

      • Ist das mit dem Speedport Smart 4 möglich? Falls ja, wie? Wie gesagt, im Konfig-Menü finde ich keine Möglichkeit, "custom DNS records" zu hinterlegen.

      Für Rückfragen stehe ich gerne zur Verfügung.

      january1073
      Dazu würde ich gerne im Router einen DNS record hinterlegen

      Sinnlos.

      Das was du benötigst ist eine Portweiterleitung zu deinem internen Nextcloud-Server.

      Eine DynDNS-Adresse wäre sicher auch nicht verkehrt.

      Answer

      from

      4 days ago

      january1073

      Ich habe auf meinem privaten Server Nextcloud installiert und möchte erreichen, dass meine mobilen Geräte (Laptop, Smartphone) von überall auf der Welt Zugriff auf das Nextcloud-Drive haben können. Dazu würde ich gerne im Router einen DNS record hinterlegen (normalerweise in den Einstellungen zu finden unter "Local DNS" oder "Custom DNS Records"):

      Hallo zusammen,

      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

      Achtung: Es geht nicht darum, wie ich den DNS-Eintrag ändern kann, über welchen ich Domains im Internet finde, und auch nicht darum, wie ich für meinen Router dynamisches DNS einrichten kann. Das steht ja alles in der Anleitung. Es geht um Folgendes:

      Ich habe auf meinem privaten Server Nextcloud installiert und möchte erreichen, dass meine mobilen Geräte (Laptop, Smartphone) von überall auf der Welt Zugriff auf das Nextcloud-Drive haben können. Dazu würde ich gerne im Router einen DNS record hinterlegen (normalerweise in den Einstellungen zu finden unter "Local DNS" oder "Custom DNS Records"):

      • Hosname: nextcloud.internal
      • IP-Adresse: lokale, private IP-Adresse meines Servers

      So könnte ich Anfragen vom Laptop oder Smartphone aus dem Internet an meinem Router / nextcloud.internal intern an den Server weiterleiten.

      • Ist das mit dem Speedport Smart 4 möglich? Falls ja, wie? Wie gesagt, im Konfig-Menü finde ich keine Möglichkeit, "custom DNS records" zu hinterlegen.

      Für Rückfragen stehe ich gerne zur Verfügung.

      january1073
      Ich habe auf meinem privaten Server Nextcloud installiert und möchte erreichen, dass meine mobilen Geräte (Laptop, Smartphone) von überall auf der Welt Zugriff auf das Nextcloud-Drive haben können. Dazu würde ich gerne im Router einen DNS record hinterlegen (normalerweise in den Einstellungen zu finden unter "Local DNS" oder "Custom DNS Records"):

      Nicht falsch verstehen, aber die Frage zeugt davon, dass du dich mit der Materie nicht auskennst.

      Das was du willst kann nur mit einem Öffentlichen DSN Server erreicht werden , niemals mit einem Gerät im LAN.

      Zum Betrieb einer eigenen DNS Instanz brauchst du MINDESTENS zwei Server in unterschiedlichen Netzwerken.

      Außerdem wage ich zu bezweifeln, dass du in der Lage wärst so einen Server auch nur halbwegs sicher zu administrieren.

      Dein Ziel erreichst du über DYNDNS  oder du mietest eine Domain z.B. bei Domaindiscount24.de

      Da kannst du dann deine DNS Zone konfigurieren wie du magst. Auch da ist DYNDNS inklusive - kostet so 10€ im Jahr

      Unlogged in user

      Answer

      from

    • 4 days ago

      Stefan D.

      @UlrichZ hast du noch eine Idee oder kennst hier jemanden, der es vielleicht auf anderem Wege kreativ gelöst hat?

      Moin & willkommen @january1073!

       

      january1073

      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

      Hallo zusammen,

       

      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

       

      Achtung: Es geht nicht darum, wie ich den DNS-Eintrag ändern kann, über welchen ich Domains im Internet finde, und auch nicht darum, wie ich für meinen Router dynamisches DNS einrichten kann. Das steht ja alles in der Anleitung. Es geht um Folgendes:

       

      Ich habe auf meinem privaten Server Nextcloud installiert und möchte erreichen, dass meine mobilen Geräte (Laptop, Smartphone) von überall auf der Welt Zugriff auf das Nextcloud-Drive haben können. Dazu würde ich gerne im Router einen DNS record hinterlegen (normalerweise in den Einstellungen zu finden unter "Local DNS" oder "Custom DNS Records"):

      • Hosname: nextcloud.internal
      • IP-Adresse: lokale, private IP-Adresse meines Servers

      So könnte ich Anfragen vom Laptop oder Smartphone aus dem Internet an meinem Router / nextcloud.internal intern an den Server weiterleiten.

       

      • Ist das mit dem Speedport Smart 4 möglich? Falls ja, wie? Wie gesagt, im Konfig-Menü finde ich keine Möglichkeit, "custom DNS records" zu hinterlegen.

      Für Rückfragen stehe ich gerne zur Verfügung.

       
      january1073
      ähnliche Frage, circa 1 Jahr später: Ist es möglich, mit dem Speedport Smart 4 einen lokalen DNS einzurichten? Ich finde keine Möglichkeit dazu im Konfig-Menü oder der Anleitung.

      Danke, dass du fragst und dein Weg hat dich hierher geführt, weil du sonst nirgends etwas dazu gefunden hast, vermute ich. 🙈 Unser Smart 4 ist ein Consumer-Gerät und bietet diese Funktion nicht.

       

      @UlrichZ hast du noch eine Idee oder kennst hier jemanden, der es vielleicht auf anderem Wege kreativ gelöst hat?

       

      Greetz

      Stefan

      Stefan D.
      @UlrichZ hast du noch eine Idee oder kennst hier jemanden, der es vielleicht auf anderem Wege kreativ gelöst hat?

       

      @Stefan D. & @noxxville : Nein, das ist nicht mein Fachgebiet, da sind @wari1957 , @Stefan & Co. sicherlich die Wissenden.

       

      Allerdings kann ich per im Smart 4 eingerichtetem DynDNS + WireGuard VPN auch auf meinen Musikserver & Co. von überall in der Welt drauf zugreifen.

       

      Gruß Ulrich

      0

    • Accepted Solution

      accepted by

      3 days ago

      @Stefan @Stefan D. @UlrichZ @wari1957  Danke für die vielen raschen Antworten hier. Hat mich positiv überrascht.

      Kann schon sein, dass ich nicht so tief in der Materie stecke (oder ich mich nicht professionell ausdrücken kann). Ich habe den ursprünglichen Plan aufgegeben und stattdessen Headscale (mit MagicDNS) aufgesetzt und verbinde mich nun darüber mit dem Nextcloud-Server. War ein wenig Bastelarbeit heute, doch so funktioniert es jetzt, wie ich es mir vorstelle - plus extra Security-Layer.

      Noch mal: Danke an alle.

      0

    Unlogged in user

    Ask

    from