FritzBox 7490: DHCP 経由でセカンダリ内部 DNS を配布するのは不可能ですか?

FritzBox 7490: DHCP 経由でセカンダリ内部 DNS を配布するのは不可能ですか?

私はフリッツ!ボックス 7490AVM による住宅用 DSL/モデム/ルーター。

さらに私はDNSサーバーを運営しています192.168.178.5(実際は Pi-hole 広告ブロッカー) これを、DHCP 経由ですべてのクライアントに配布される DNS アドレスとして Fritz!Box の DHCP 設定で設定しました。[2]

そのため、クライアントがFritz!BoxからIPを要求すると、DNSリクエストを次のように尋ねるように自動的に指示されます。192.168.178.5。 ここまでは順調ですね。

問題は、このDNSサーバーがダウンした場合(アップデート、再起動など)、すべてのクライアントがドメインを解決できなくなる(つまり、インターネットが使えなくなる)ことです。そこで、セカンダリDNS最初の DNS が利用できない場合に使用します。このセカンダリ DNS は Fritz!Box 自体 (192.168.178.1) である可能性もあります。その場合、広告ブロックは機能しなくなりますが、少なくともインターネット アクセスが中断されることはありません。

簡単そうですよね?残念ながら、Fritz!BoxのGUIでは、セカンダリDNSDHCP 経由で配布されます (GUI には、理由が何であれ、内部 DNS サーバー 1 つにつき 1 つのフィールドしかありません)。Fritz!Box 自体が DNS サーバーとして機能する場合に、Fritz!Box 自体が使用する 2 つの外部 DNS サーバー用のフィールドもありますが、これは私のシナリオでは役に立たず、関係もありません (これらは OpenDNS サーバーに設定されています)。

そこで、GUI でセカンダリ DNS を設定することはできないので、構成ファイルを調べました (Fritz!Box のバックアップをダウンロードしてテキスト エディターで開くとアクセスできます)。LAN DNS サーバーの関連セクションは次のとおりです。

dhcpserver {
        saveinterval = 1h;
        generic {
                default_lease_time = 10d;
                max_lease_time = 13d;
        }
        lan_dns4_server = 192.168.178.5;
}

ここにセカンダリ DNS サーバーを追加する方法を知っている人はいますか?

私は本当に必死で、Fritz!BoxからDHCP機能をすべて削除し、Fritz!Boxが残念ながらセカンダリDNSを提供できないという事実を回避するために独自のDHCPサーバーを設定しています。選択肢ではないFritz!Box のいくつかの機能 (組み込み VPN など) が機能しなくなるためです。

² DHCP クライアントに提供される DNS の設定は、Web インターフェイスの「ホーム ネットワーク > ホーム ネットワークの概要 > 「ネットワーク設定」タブ > 「IPv4 アドレス」ボタン (ドイツ語: Heimnetz > Heimnetzübersicht > Netzwerkeinstellungen > Schaltfläche IPv4-Adressen)」で行います。

ご協力いただければ幸いです。ありがとうございます。

答え1

与えられた質問にそのまま答えることはできませんが、代替案は次のとおりです。

デフォルト設定通り、DHCP経由でFritzboxにDNS用のアドレスを配布させます。初めFritzboxの2つの外部DNSサーバーのうちの1つをDNSプロキシ(192.168.178.5)として設定し、2番ISP の DNS サーバー、Google の DNS サーバーなど。

ISP の DNS サーバーを直接使用するように DNS プロキシを構成します。

結果: DNS ルックアップを行う DNS クライアントは Fritzbox に接続します。Fritzbox はルックアップを DNS プロキシ サーバーに中継します。プロキシ サーバーがダウンしている場合、Fritzbox は ISP の DNS サーバーを使用します。

これで、希望どおりの結果が得られたはずです。Fritzbox がダウンしても、インターネットは利用できなくなるので、問題にはなりません。

これらはすべて、Fritzbox が指定された順序で DNS サーバーを使用し、ISP のサーバーによって上書きされないことを前提としていますが、実際に上書きされるかどうかは不明なので、テストが必要です。

答え2

私も Fritz!Box が大好きですが、DHCP サーバーはかなり基本的なものです。ネットワークに DD-WRT ルーターを追加し、DNSMasq を設定して、より包括的な DHCP サービスを提供します。まだ初期段階ですが、今のところ大きな問題には遭遇していません。詳細についてはブログに書きました。ここ

また、Fritz!Box VPN ユーザーとサイト間 VPN は内部 DHCP サーバーから独立していることにも注意してください。私の場合は、Fritz!Box DHCP サーバーをオフにして、DD-WRT DHCP サーバーをオンにしても動作します。

関連情報