Hallo Leute!
Gestern habe ich mit Schreck erfahren, dass Android, mindestens ab Version 6, __NUR__ die DNS-Servers von Google nutzt und ignoriert komplett sowohl die Einstellungen, die man per DHCP sendet als auch die, die man explizit in der WLAN-Einstellung per Hand einträgt...
Das hat als Folge für mich, dass ich von meinem Handy nicht in der Lage bin, einige Dienste, die im internen LAN laufen, zu erreichen, denn diese Dienste haben DNS-Einträge die mein Bind nur in der internen View auflöst.
Anscheinend ist es nicht möglich Android zu zwingen die per DHCP gegebene DNS-Server zu nutzen (sollte ein Bug sein...), daher habe ich die Idee gehabt, alle DNS-Anfragen, die von der IP meines Handy gestartet werden, an meinem internen Name-Server umzuleiten.
Leider klappt es nicht... :( Ich habe folgendes probiert:
iptables -A PREROUTING -t nat -p udp --dport 53 -s 192.168.10.12 -j DNAT --to-destination 192.168.10.1
ich sehe, dass kein Paket über diese Regel geht. Auch mit -p tcp ändert sich die Situation nicht...
tcpdump zeigt komischerweise auch gar keine DNS-Anfrage die vom meinem Handy kommen, obwohl es natürlich in der Lage ist, die Domain aufzulösen...
Vielleicht hat jemand eine Idee?
Danke Luca Bertoncello (lucabert@lucabert.de)
Luca Bertoncello lucabert@lucabert.de (Sa 03 Mär 2018 08:45:19 CET): …
iptables -A PREROUTING -t nat -p udp --dport 53 -s 192.168.10.12 -j DNAT --to-destination 192.168.10.1
Lass mal die Quell-IP weg. Probiere mal, ob Dein Telefon IPv6 hat. Hast Du auf dem Telefon den Datensparsamkeitsmodus? Dann geht mindestens der Browser-Traffic über die Proxies von Google.
Heiko Schlittermann hs@schlittermann.de schrieb:
Hallo Heiko
Lass mal die Quell-IP weg.
Keine Änderung... Ich sehe zwar dass Pakete über diese Regel kommen, aber wenn ich den Log dafür aktivieren, kommen die Pakete von anderen PCs... :(
Probiere mal, ob Dein Telefon IPv6 hat.
Nein, hat es nicht.
Hast Du auf dem Telefon den Datensparsamkeitsmodus? Dann geht mindestens der Browser-Traffic über die Proxies von Google.
Das ist auch deaktiviert...
Grüße Luca
lug-dd@mailman.schlittermann.de