Wie erkenne ich die Reihenfolge der Dienste DNS, VPN, DCHP, IP etc

Woher weiß ich in welcher Reihenfolge mein Internetverkehr abläuft und wie kann ich ihn aktiv beeinflussen?
Mir ist klar, dass es hier unzählige Möglichkeiten gibt, aber wie kann ich bei meiner Konfiguration erkennen und sicher stellen, dass alles auch so aufgerufen wird, wie ich es mir denke:

  • mein Computer ist über LAN oder WLAN mit dem Router verbunden
  • DCHP ist automatisch
  • der DNS Server ist für die LAN oder WLAN Verbindung fest auf die IP Adresse des Pi-hole gestellt.
  • Pi-hole läuft mit Unbound

Wenn ich nun eine Seite aufrufe müsste meiner Meinung nach die Reihenfolge so sein:
Der Browser schickt die DNS Anfrage an den Pi-hole → Unbound löst sie auf → die resultierende IP geht zurück an den Browser → die Seite wird vom Browser über den Router aufgerufen.
Soweit so gut.

Was passiert nun wenn ich eine VPN Verbindung über die App von Mullvad oder Proton mache?
Geht nun jede DNS Anfrage direkt an den VPN?
Wo greift die VPN Verbindung in meiner obigen Reihenfolge (noch vor der DNS Abfrage an Pi-hole oder erst wenn der Browser die resultierende IP aufruft)?
Eine optimale Reihenfolge wäre:
Browser → Pi-hole → Unbound → Browser → Router → VPN
Wie kann ich das testen und sicher stellen?

Kommt alles drauf an ob du ein Client Access VPN oder ein S2S VPN und ob Split Tunnel oder Full Tunnel genutzt wird…Ganz allgemein gesprochen

2 „Gefällt mir“

Das kommt darauf an, manche VPN Apps sperren den Port 53 und senden die Anfrage durch das VPN, als leakschutz, weil könnte ja auch der DNS vom Provider sein.

Stell Dir den VPN eher als eigene Netzwerkkarte vor die durch Dein LAN getunnelt wird.
Wenn Du Windows nutzt kann man die Zugriffe in der Windows Firewall bestimmen.

1 „Gefällt mir“