Frage
Antwort
Lösung
am 13.05.2018 15:25
Hallo,
ich habe einen Business-Vertrag mit Öffentlichen IPs von KabelDeutschland (Red Internet & Phone Business 100 Cable) und hinter der FritzBox eine eigene Firewall. An dieser Firewall habe ich Geräte angeschlossen, für die ich DNS-PTR-Einträge setzen will z.B. 2a02:8106:XXXX:XX03::2, 2a02:8106:XXXX:XX03::1:2.
Leider lassen sich über das Webinterface nur PTR-Einträge für ersten 6 IPs im ersten /64-Subnetz (2a02:8106:XXXX:XX00::/64) anlegen, das direkt der Fritzbox zugewiesen ist.
Daher die Frage: ist es möglich PTR-Einträge in den anderen /64-Subnetzen anzulegen, die an hinter der FritzBox liegende Router weitergeleitet werden können?
am 22.05.2018 22:12
Gerade bei größeren Mengen an PTR-Einträgen ist ein eigener DNS schon sinnvoll - immerhin willst du ja in beide Richtungen auflösen (und da kann es durchaus sinnvoll sein, wenn man A/AAAA-Records und PTR-Records unter einem Hut hat).
Und mit IPv4/IPv6 hat das nun wirklich nichts zu tun - das Konzept von DNS hat sich (mit Ausnahme der AAAA-Records statt A-Records) zwischen IPv4 und IPv6 nicht wirklich geändert - nur die Anzahl der Einträge ist halt deutlich größer geworden.
Und wenn du mehrere PTRs eintragen lassen willst, quellen irgendwann die Datenbanken bei VF über - daher ja die Möglichkeit der Weiterleitung der PTR-Anfragen für dein Subnetz an deine (externen) DNS-Server.
am 22.05.2018 22:32
@reneromann@ schrieb:Gerade bei größeren Mengen an PTR-Einträgen ist ein eigener DNS schon sinnvoll - immerhin willst du ja in beide Richtungen auflösen (und da kann es durchaus sinnvoll sein, wenn man A/AAAA-Records und PTR-Records unter einem Hut hat).
Und mit IPv4/IPv6 hat das nun wirklich nichts zu tun - das Konzept von DNS hat sich (mit Ausnahme der AAAA-Records statt A-Records) zwischen IPv4 und IPv6 nicht wirklich geändert - nur die Anzahl der Einträge ist halt deutlich größer geworden.
Und wenn du mehrere PTRs eintragen lassen willst, quellen irgendwann die Datenbanken bei VF über - daher ja die Möglichkeit der Weiterleitung der PTR-Anfragen für dein Subnetz an deine (externen) DNS-Server.
Es stimmt schon, dass IPv4/IPv6 nicht direkt mit DNS zusammenhängen, aber mit IPv6 gibt es quasi kein NAT mehr. Entsprechend hat bei IPv4 bereits ein PTR-Eintrag für mehrere Server ausgereicht, da alle die selbe externe IP nutzten. Mit IPv6 sollte jeder Server eine eigene IP-Adresse erhalten und benötigt entsprechend dann einen separaten PTR-Eintrag.
Ich verlange ja gar nicht, dass VF unbegrenzt viele Einträge zulässt, aber 5-10 Einträge pro Business-Anschluss würden nicht so viele zusätzliche Resourcen benötigen.
am 25.05.2018 10:10
Hey,
die Anfrage läuft noch, bisher gab es kein Feedback, sorry.
LG
Tobias