Wenn ich den eigenen DNS in meinen Standard-VLAN abfrage dann bekomme ich eine korrekte Antwort
Code: Alles auswählen
nslookup 10.10.0.254 10.10.0.254
254.0.10.10.in-addr.arpa name = router.sub.domain.com.
und der Trace sieht so aus:
Code: Alles auswählen
[DNS] 2021/04/18 09:05:47,802 Devicetime: 2021/04/18 09:05:47,542
DNS Rx (LAN): Src-IP 10.10.0.1, RtgTag 10
Transaction ID: 0x3910
Flags: 0x0100 (Standard query, No error)
Queries
254.0.10.10.in-addr.arpa: type PTR, class IN
STD PTR for 254.0.10.10.in-addr.arpa
Name resolved to router.sub.domain.com
Aber wenn ich den eigenen DNS aus einem anderen VLAN abfrage, dann bekomme ich einen REFUSED-Fehler:
Code: Alles auswählen
nslookup 10.0.0.254 10.0.0.254
** server can't find 254.0.0.10.in-addr.arpa: REFUSED
und der Trace sieht so aus (hier die Meldung "Request filtered"):
Code: Alles auswählen
[DNS] 2021/04/18 09:05:46,088 Devicetime: 2021/04/18 09:05:45,820
DNS Rx (ESX): Src-IP 10.0.0.1, RtgTag 100
Transaction ID: 0x5b5a
Flags: 0x0100 (Standard query, No error)
Queries
254.0.0.10.in-addr.arpa: type PTR, class IN
STD PTR for 254.0.0.10.in-addr.arpa
Request filtered
DNS-Filter sind keine angelegt.
Alle anderen Adressen in dem VLAN(ESX) lassen sich problemlos abfragen.