abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 
Aktuelle Eilmeldungen

TV: Kabelfernsehen wird Mietersache. Jetzt handeln!
Deine Störung ist nicht dabei? Dann nutz unseren Störungsfinder!

1

Frage

2

Antwort

3

Lösung

IPv6 PTR-Eintrag
Skywalker11
Smart-Analyzer
Smart-Analyzer

Hallo,

ich habe einen Business-Vertrag mit Öffentlichen IPs von KabelDeutschland (Red Internet & Phone Business 100 Cable) und hinter der FritzBox eine eigene Firewall. An dieser Firewall habe ich Geräte angeschlossen, für die ich DNS-PTR-Einträge setzen will z.B. 2a02:8106:XXXX:XX03::2, 2a02:8106:XXXX:XX03::1:2.

Leider lassen sich über das Webinterface nur PTR-Einträge für ersten 6 IPs im ersten /64-Subnetz (2a02:8106:XXXX:XX00::/64) anlegen, das direkt der Fritzbox zugewiesen ist.

 

Daher die Frage: ist es möglich PTR-Einträge in den anderen /64-Subnetzen anzulegen, die an hinter der FritzBox liegende Router weitergeleitet werden können?

 

 

12 Antworten 12
reneromann
SuperUser
SuperUser

Ja und nein...

 

Direkt über die DNS-Server von Vodafone: Nein..

ABER: VF kann, sofern du eigene DNS-Server verwendest, dein komplettes Präfix zur PTR-Auflösung an deine DNS-Server "weitergeben", die dann die PTR-Auflösung vornehmen müssen. Da kannst du dann natürlich tun und lassen, was du willst...

Stimmt schon, aber wenn Vodafone schon eine GUI hat, um die ersten 5 IPs im /64-Block zuzuweisen, dürfte es doch eigentlich nicht allzu schwer sein, die Einträge für andere v6-Adressen mit zuzulassen bzw. über den Support zu ändern

Claudia
Ex-Moderator:in
Ex-Moderator:in

Hallo Skywalker11,

 

ich denke, mit Deiner Frage bist Du bei AVM besser aufgehoben ;). Hast Du bei den Kollegen schon nachgefragt?

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!

@Claudia

Bei der Geschichte kann AVM nicht helfen...

PTR-Einträge (auch als Reverse DNS bekannt, d.h die Rückauflösung einer IP-Adresse in einen kanonischen Namen - also genau der "umgekehrte" Weg zu DNS, bei dem der kanonische Name in eine IP-Adresse aufgelöst wird) müssen vom Inhaber des IP-Blocks bearbeitet werden.

 

Sprich: Die Vodafone-DNS-Server sind primär für die PTR-Auflösung einzelner IP-Adressen (sowohl IPv4 als auch IPv6) zuständig. Also z.B. liefert der Vodafone-DNS für die IP-Adresse 90.187.6.182 den kanonischen Namen "business-90-187-6-182.pool2.vodafone-ip.de" zurück. Soll diese Rückauflösung jetzt z.B. nach "mailserver.firma.de" geändert werden, weil hinter dieser IP-Adresse ein Mailserver betrieben wird, dann muss bei euch in euren DNS-Einträgen der PTR-Eintrag für die genannte IP-Adresse abgeändert werden.

 

Bei IPv4 gibt's da keine größeren Probleme - da hier jedem Kunden nur eine IPv4 zugeteilt wird, kann man das über das Kundencenter ohne Probleme selbst abändern.

 

Bei IPv6 hingegen erhält der Kunde ja ein ganzes Netz mit einem Präfix von 56bit Länge, also z.B. 2a02:8106:0:0/56. Innerhalb dieses Netzes kann der Kunde jetzt beliebig viele Geräte betreiben - so könnte der Mailserver auf Grundlage seiner MAC-Adresse aus dem o.g. Netzwerk "automatisch" z.B. die IPv6-Adresse 2a02:8106:0:0:1234:5678:abcd:ef90 bilden. Diese kann der Kunde aber z.Zt. nicht über das Kundencenter abändern - hier gehen lediglich die ersten 5 Adressen im 1. Netzwerk. Wenn man die Server in einem anderen Netzwerk betreibt (immerhin kann man bei einem /56-Präfix 256 verschiedene Netze erstellen) -oder- die durch SLAAC generierten Adressen statt statischer IPv6-Adressen benutzt, geht über's Kundencenter nichts mehr.

 

Und ja - da muss dann "leider" eure Technikabteilung eingreifen und das regeln -oder- die PTR-Auflösung an DNS-Server vom Kunden weiterleiten, damit dieser dann selbst die PTR-Auflösung regeln kann [quasi so, wie beim DNS auch die Subdomains bei größeren Firmen direkt von den DNS-Servern der Firma aufgelöst werden und nicht bei DENIC oder dem eigenen Hoster liegen]...

Richtig.

Und obwohl ich davon ausgegangen bin, dass AVM nicht weiterhelfen kann. Habe ich diese dennoch kontaktiert und musste leider feststellen, dass ein größerer Teil der Belegschaft da auch nur begrenzt über die Themen IPv6 und DNS Bescheid wissen.

Ein ca. 20 Minuten langes Telefongespräch und drei Mails weiter wollten sie mir dann erklären, wie ich denn die interne PTR-Auflösung korrigieren könnte.

Was hier leider nicht hilft, da die Auflösung ja von externen Stellen möglich sein soll.

Durch Zufall auf auf https://forum.vodafone.de/t5/Andere-VF-Services/Reverse-DNS-bei-IPv6/m-p/1659470/highlight/true#M269... gestoßen, wo das selbe Problem beschrieben wird

Claudia
Ex-Moderator:in
Ex-Moderator:in

Hallo Ihr beiden,

 

ich kann mir nicht vorstellen, dass wir da eine Handhabe haben. Ich lasse mich aber gern eines besseren belehren und habe daher beim Fachbereich angefragt, was wir hier machen können.

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!

@Claudia

Für PTR-Records sind wirklich alleine die DNS-Server von VF zuständig.

Wenn man andere als die ersten 5 Adressen haben will, kann man bei der Fachabteilung eine Weiterleitung der Requests an eigene DNS-Server (es müssen mindestens 2 sein) beantragen -- den Spaß hab ich schon vor 2 Jahren mal durchexzerziert... 😉

Heute vom Support die Info erhalten, dass es generell über Vodafone nicht möglich wäre andere PTRs geschweige denn mehrere PTR-Einträge anlegen zu lassen (nur über externen DNS).

 

Naja, was habe ich denn auch erwartet, wenn ein großer Teil des Support-Personals noch nichtmal die Basiscs von IPv6 kennt...