Unitymedia Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden
Diskutiere Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Hallo in die Runde,
die Ausgangssituation: der neue Tarif Vodafone Business Red (1000) mit einer statischen IPv4 (bzw. mit dem /30 Netzwerk)...
-
- Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden Beitrag #1
Hallo in die Runde,
die Ausgangssituation: der neue Tarif Vodafone Business Red (1000) mit einer statischen IPv4 (bzw. mit dem /30 Netzwerk). Hinter der FritzBox ist die Firewall (Sophos UTM); in der Fritzbox ist die Firewall als Exposed Host eingetragen.
Seit einiger Zeit loggt meine Firewall die Verbindungsversuche von UM-DNS-Servern:
(hinter dem 1. weißen Rechteck - meine statische WAN-IPv4, hinter dem 2. weißen Rechteck - die MAC-Adresse der Firewall).
Weiß jemand, was das sein könnte? Soll ich hierüber den Support informieren?
Vielen Dank!
-
- Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden Beitrag #2
Sieht für mich wie Antwortpakete aus (Quelle Port 53, Ziel verschiedene Clientports). Logg doch mal alle ausgehenden Pakete zu Port 53, um rauszufinden, was diesen Paketen vorausgeht...
-
- Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden Beitrag #3
Sieht für mich wie Antwortpakete aus (Quelle Port 53, Ziel verschiedene Clientports).
Nein, das ist es nicht.
Die LAN-Clients verwenden entweder die Sophos-Firewall als DNS-Server, oder die von Google (8.8.8.8). In der Sophos-Firewall sind die "alten" Unitymedia DNS Server als Forwarder eingetragen ( 80.69.100.198 und 80.69.100.174). Die anfragenden DNS-Server sind im LAN-Segment gar nicht bekannt.
-
- Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden Beitrag #4
Vermutlich werden sie deshalb blockiert.
Dann bleibt Dir wohl nur, in die Pakete reinzugucken.
-
- Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden Beitrag #5
Sorry aber das Log bei der Sophos ist leider alles andere als toll und das ist einfach schlicht die Antwort auf Anfragen die von deinem Netzwerk ausgehen.
Also mal das Loglevel hoch drehen, das du wirklich alle Anfragen sehen kannst, dann wirst du auch die Druiden finden die du suchst.
-
- Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden Beitrag #6
die Ausgangssituation: der neue Tarif Vodafone Business Red (1000) mit einer statischen IPv4 (bzw. mit dem /30 Netzwerk). ...
Seit einiger Zeit loggt meine Firewall die Verbindungsversuche von UM-DNS-Servern:
Seit wann hast Du diesen neuen Tarif und seit wann loggt deine Firewall, diese Verbindungsversuche?
Mit der /30-er Subnetz hast Du zwei statische IPv4-Adressen. Die 1. statische IPv4-Adresse ist die der FritzBox und fungiert auch als gateway (default route) für den Internetzugang via 2. statische IPv4-Adresse (Firewall), oder?
Die FritzBox wird in bestimmten Fällen immer die UM-DNS-Server benutzen, und das auch denn, wenn in der FritzBox andere DNS-Server konfiguriert sind. Evtl. macht die das dann im jetzigen RIP-Modus, auch für die 2. statische IPv4-Adresse (Firewall).
-
- Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden Beitrag #7
Das Problem lag daran, dass im Router hinter der Fritzbox (Sophos) nicht die von Unitymedia/Vodafone vorgesehenen DNS-Server konfiguriert waren, sondern diejenigen, die früher mal aktuell waren.
Thema:
Die DNS-Server von Unitymedia wollen sich im Sekundentakt mit meiner WAN-Adresse verbinden