SynologyNAS IPv6 als DNS eintragen im FritzBox

XamBonX

Commander
Registriert
Nov. 2002
Beiträge
2.978
Ich stelle mich gerade irgendwie blöd an, ich weiß auch nicht.

Ich habe diese Konstellation zu Hause:

1716633677972.png


Soweit ok, IPv4 ist auch richtig eingetragen in der FritzBox:

1716631945269.png

Allerdings habe ich auch IPv6 in der Synology:

1716631970020.png

Das habe ich auch so in der FritzBox übernommen:

1716631991123.png


Ist das überhaupt richtig so???
 
Zuletzt bearbeitet:
Der Adguard lauscht direkt auf den NAS IPs und ist nicht in einem Container untergebracht? Wenn er in einem Container ist, musst du entweder dafür sorgen, dass die Pakete entsprechend weitergeleitet werden, oder dass du die IPs des Containers und nicht die des NAS benutzt. Vor allem für IPv6 ist ersteres häufig nicht automatisch der Fall, sondern erfordert Handarbeit.

Die Herausforderung ist üblicherweise nicht das Heimnetz, sondern die Installation auf den NAS Systemen, die häufig in Containern erfolgt.
 
Nein,
das ist der DNS für Anfragen ins INTERNET, wo die Fritzbox anfragen hinschickt, die sie intern nicht auflösen kann. Du musst den DNS fürs interne Netz angeben, den die Clients per DHCP erhalten, also unter den Netzwerk/DHCP Einstellungen der Fritzbox - dort die Synology IP oder die ADGuard IP hinterlegen (je nachdem wo dein DNS Server läuft)
 
Im Screenshot oben steht 196.* und eingetragen hast du 192.*?

Wenn du es so einstellst und dein NAS runterfährst, dann geht dein Internet Zugriff nicht. Ich habe zu Hause z.B. 2x PiHole für DNS. D.h. zwei unterschiedliche IP's (IPv4 und IPv6).
 
192.* schon richtig, hatte das falsch geschrieben.

Der AdGuard funktioniert so schon (glaube ich....), nur bin ich mir halt wegen ipv6 nicht sicher ob es richtig eingerichtget ist:

1716633382808.png


Vielleicht ist der auch falsch eingerichtet...

1716633481724.png

Ne Loop vielleicht?
 
Zuletzt bearbeitet:
meinem verständnis nach funktioniert das schon so wie du es machst, sofern die fritzbox es vorsieht die eigenen dns-server-anfragen auch über lan zu routen. wobei es danach aussieht, denn sonst hätte ich im privaten addressraum schon eine fehlerroutine zum abfangen erwartet.

du könntest es ja testen, wenn du mit frisch rebooteten endgeräten, bzw. ohne gecachten results bei einem deiner geräte die fritzbox als dns einträgst. diese anfragen müssten dann im nas/adguard einschlagen, weil du die in der fritzbox eingetragen hast. prüfbar im adguard query log.

ipv6 kannst du in deinem konstrukt eigentlich weglassen, außer du hast dual-stack nach außen.

nur zur klarstellung: natürlich ist im normalfall bei deinen lokalen endgeräten die adguard-ip als dns einzutragen bzw. via fritz-dhcp zu vergeben.
 
riversource schrieb:
Der Adguard lauscht direkt auf den NAS IPs und ist nicht in einem Container untergebracht?
Doch, liegt in einem Container mit network_mode: "host"

Redundanz schrieb:
nur zur klarstellung: natürlich ist im normalfall bei deinen lokalen endgeräten die adguard-ip als dns einzutragen bzw. via fritz-dhcp zu vergeben.
Ja, ist ja auch.
 
XamBonX schrieb:
Ne Loop vielleicht?
Alle Geräte fragen die FB (die via DHCP sich ja selber als DNS Server weiter verteil)
... die FB fragt dann alles beim SYNo ab - wie du das eben gebaut hast.

Damit ist die FB der "einzige" Client.
Es stand ja schon oben, via DHCP die Syno auch als DNS-Server ausrollen vhl. #3
 
XamBonX schrieb:
meinte nur in bezug auf den test, den ich vorgeschlagen hatte. für den würdest du ja die fritzbox-ip eintragen, zum schauen ob dann eben auch über das syno geht.
wenn man es ganz genau nimmt, vorausgesetzt die fritz nutzt dein syno als dns, könnte es auch egal sein ob du nun die fritz-ip oder die syno-ip in deinen endgeräten eingetragen hast...
 
Aber, wenn NAS aus ist, geht DNS Auflösung nicht. Sollte man im Hinterkopf haben.
 
Ist mir schon klar. FritzBox hat aber:

1716634651479.png

Und NAS Ausfall hatte ich auch schon. Luppte alles auch gut. NAS läuft aber 24/7 auf Energiesparmodus.
 
  • Gefällt mir
Reaktionen: oicfar
Hm eigentlich willst du nicht Link Local und erst recht nicht Global IPv6 benutzen, sondern ULA. fe80 und 2003 ist also Quatsch.

Und außerdem willst du die IP-Einstellungen in der Fritzbox bearbeiten und den AdGuard per DHCP an die Clients verteilen.
 
CoMo schrieb:
Und außerdem willst du die IP-Einstellungen in der Fritzbox bearbeiten und den AdGuard per DHCP an die Clients verteilen.
Ist schon, wird automatisch gezogen:
1716639333089.png
 
CoMo schrieb:
Hm eigentlich willst du nicht Link Local und erst recht nicht Global IPv6 benutzen, sondern ULA.
Solange es nicht mehrere separierte Subnetze gibt, ist die link-lokale Adresse aber kein Problem. Die Global wird zum Problem, wenn man einen Provider mit wechselnden Prefixes hat.

XamBonX schrieb:
Ist schon, wird automatisch gezogen:
Eine solche Einstellung gibt es auch für IPv6.
 
XamBonX schrieb:
Ist schon, wird automatisch gezogen:
Anhang anzeigen 1487619
Das würde ich nicht machen. Die Clients lieber mit der FB kommunizieren lassen. Und dann hast du ja den Fallback, wenn NAS ausfällt. Aber in dem Fall nicht.
 
oicfar schrieb:
Die Clients lieber mit der FB kommunizieren lassen.

Dann machen die Statistiken in AdGuard keinen Sinn und client-spezifische Einstellungen sind auch nicht möglich, da die Fritzbox der einzige Client ist, der am AdGuard ankommt. Die Clients sollten schon direkt den DNS-Server fragen. Deshalb gibt man den ja per DHCP mit.
 
@CoMo ja, dann hat man die Statistiken nicht. Das Problem ist, dass man in der FB nur EINEN DNS Server an die Clients schicken kann. Fällt dieser aus, haben die Clients kein Internet.
Ergänzung ()

Ich habe bei AVM vor ~4 Jahren nachgefragt, dass sie noch einen 2. DNS Server an der Stelle einbauen. Das wollen die aber nicht machen. Keine Ahnung wieso nicht.
 
oicfar schrieb:
Das Problem ist, dass man in der FB nur EINEN DNS Server an die Clients schicken kann. Fällt dieser aus, haben die Clients kein Internet.

Na und? Fällt der DNS-Server aus, muss man halt aktiv werden und ihn wieder an den Start bringen. Und wenn er nicht ausfallen darf, betreibt man mehrere hinter einem Loadbalancer. Ich sehe da gerade in einem Heimnetzwerk nicht wirklich ein Problem.
 
Das ist die Frage wie komplex man sein Netzwerk aufbauen möchte. Und das mit dem LB kann man ja machen. Aber hier wäre es einfacher, wenn man es schon in FB entsprechend konfigurieren könnte.

Ich selbst neige eher dazu, dass wenn ich nicht (mehr) da bin oder es nicht schnell reparieren kann, meine Familie es selbst mit wenig oder keinem Aufwand zum Laufen bringt.

Jeder macht es ja so wie er es will.
Ergänzung ()

oicfar schrieb:
Das würde ich nicht machen. Die Clients lieber mit der FB kommunizieren lassen. Und dann hast du ja den Fallback, wenn NAS ausfällt. Aber in dem Fall nicht.
Und das war nur ein Hinweis an den TE. Damit man sich bewusst wird, welche Konsequenzen diese Einstellung haben kann, wenn man mit anderen Mitbewohnern den Anschluss teilt.
 
oicfar schrieb:
Das ist die Frage wie komplex man sein Netzwerk aufbauen möchte. Und das mit dem LB kann man ja machen. Aber hier wäre es einfacher, wenn man es schon in FB entsprechend konfigurieren könnte.

Aber wenn ich zwei DNS-Server eintrage, brauche ich doch trotzdem zwei AdGuard, die ihre Datenbank synchronisieren. Das macht es doch nicht wirklich weniger komplex?
 
Zurück
Oben