Рейтинг:0

Проблема с мостом br0 DNS, когда я меняю адрес сервера имен 20.04

флаг pk

Итак, в основном у меня есть проблема, когда я меняю свой сервер имен моста br0 с 192.168.50.1, который указывает на маршрутизатор pfSense, на мой блокировщик рекламы PiHole. Все клиенты получают dhcp от PiHole и работают как положено через DNS от Pihole.

PiHole размещается на qemu/kvm на круглосуточно работающем компьютере.

kvm Хост: Kubuntu 20.04 Virt Manager 2.2.1

нетплан- 
сеть:
  версия: 2
  #рендерер: NetworkManager
  визуализатор: сетевой

  Ethernet:
    enp4s0:
      DHCP4: ложь
      DHCP6: ложь 
  мосты: 
    бр0:
      интерфейсы: [enp4s0]
      адреса: [192.168.50.70/24]
      шлюз4: 192.168.50.1
      серверы имен:
        адреса: [192.168.50.1]
      параметры:
        стп: ложь
        задержка вперед: 0
      DHCP4: нет
      DHCP6: нет

Это отлично работает (без использования PiHole), но если я изменю:

серверы имен:
        адреса: [192.168.50.10] 

который является адресом разрывов DNS Pihole

Я запустил pcap, и я не увижу никаких пакетов для dns, как если бы я указывал на GW.

KVM и мосты для меня новы, поэтому я, должно быть, каким-то образом упускаю понимание конфигурации, и я надеюсь получить ключ к разгадке. Чтение многих сообщений, похожих на мою проблему, похоже, не имело такой же проблемы, когда не работал только хост.

Одна подсказка, которую я вижу, это когда я использую команду: route

при настройке для PiHole:

по умолчанию _шлюз 0.0.0.0 UG 0 0 0 br0

и при настройке для pfsense:

по умолчанию pfsense.local 0.0.0.0 UG 0 0 0 br0

кроме этого, все остальные маршруты одинаковы, и я могу пропинговать PiHole.

Это как когда я меняю IP сервера имен, DNS просто ломается, ничего не выходит из br0. То же самое, если бы я использовал IP-адрес, например 8.8.8.8. Переношу обратно на GW pfSense, работает.

Мысли?

С большим уважением и наилучшими пожеланиями,

Джей Си

Terrance avatar
флаг id
Если зайти в виртуальную машину pi-hole, работает ли `nslookup www.google.com`?
Lost_Ones avatar
флаг pk
Привет, Терренс, это разрешится. Я протестировал пару виртуальных машин, поскольку PiHole настроен на использование 9.9.9.9, а другие будут использовать PiHole. Все решают, кроме Хоста.
Terrance avatar
флаг id
Я не использую свою пи-дыру в качестве DHCP-сервера, поскольку вместо этого я использую свой маршрутизатор DD-WRT, но мне интересно, нужно ли вам по-прежнему включать условную переадресацию на вашей пи-дыре (в разделе «Настройки» -> «DNS») на маршрутизатор себя, чтобы он знал, что нужно пересылать запросы от систем к маршрутизатору, чтобы по-прежнему получать исходящий трафик. Я действительно не знаю, почему трафик не перенаправляется через вашу пи-дыру, поскольку это обычно настраивается по умолчанию при настройке программного обеспечения Pi-Hole.
Lost_Ones avatar
флаг pk
Привет еще раз, хорошие моменты, и я попробовал несколько вариантов с интерфейсом прослушивания и условной переадресацией, но без удовольствия. Я помню, что PiHole не показывает более одного прыжка. Я бы подумал, что если бы я отправлял DNS-запрос, но PiHole его не видел, pcap показал бы хотя бы запрос, верно? Кажется, что это работает только тогда, когда у меня есть GW в качестве сервера имен. Если у меня вообще нет входа, то он сломался, Если у меня 8.8.8.8 или PiHole, сломался. Порадуйте ГВ. Я ценю ваши предложения, поскольку они хороши. С уважением,
Terrance avatar
флаг id
Убедитесь, что на вашей виртуальной машине нет брандмауэров, если они применимы, хотя обычно их нет. Вы также можете просмотреть сайт Raspberry Pi и посмотреть, не сталкивался ли кто-нибудь с той же проблемой, что и вы: https://raspberrypi.stackexchange.com/search?q=pi-hole.
Lost_Ones avatar
флаг pk
Спасибо за предложение, у меня такой же вопрос на форуме PiHole. Поскольку это PiHole в qemu / kvm, не уверен, что форумы Pi помогут. Я действительно думаю, что это проблема моста/конфигурации. Я буду продолжать просматривать форумы KVM, так как для виртуальных машин используется множество мостов.
Terrance avatar
флаг id
Мост может быть хорошим местом для начала. Я знаю, что недавно кто-то спрашивал о KVM и мостах. https://askubuntu.com/questions/1390603/how-can-i-share-the-hosts-network-interface-with-virtual-machines-so-that-they Я использую только VirtualBox, поэтому я бы не стал много помогите со стороны KVM, хотя я использовал его однажды.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.