@guitarcleiton:
@lucasdinorma:
@guitarcleiton:
Estes endereços podem não vir do navegador, as vezes de um aplicativo, antivírus … etc, normalmente eles já utilizam o ip do seu próprio server para conexão, poder ser que seu server esteja normal, caso não, e seja um problema mesmo, revise suas configurações de DNS no server e nas estações.
Entendi. Meu DNS Resolver está desabilitado. Apenas o DNS Forwarder. Estou usando como servidor DNS um Windows Server 2012. É ideal ter o DNS Resolver habilitado também ?
Lucas, provavelmente voce usa o WS2012 com ad, correto?
Bom a melhor configuração para o cenário é a seguinte:
Definir na configuração geral do PFsense DNS publicos (podem ser dos do Google 8.8.8.8,8.8.4.4)
Definir no servidor de DHCP apenas o IP do DNS do seu AD
Definir em seu AD no DNS Server o Pfsense como seu encaminhador (Somente ele)
Definir nas estações que que por ventura usarem configuração manual de IP em DNS apenas o IP do AD
Definir uma regra que a Lan só pode acessar seu AD pela porta 53 (Isso evita que espertinhos usem outro DNS)
Resumindo as consultas: Estações –-> AD ---> PFsense -----> DNS publico.
Att.
Obrigado Cleiton, vou rever as configurações aqui e posto os resultados.