Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfsense и SkyDNS

    Russian
    3
    7
    790
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      valek3306
      last edited by

      Добрый день! Помогите, пожалуйста! Нужно организовать контент фильтрацию с применением сервиса SkyDNS, к сожалению он закуплен и нужно применить. В настройках DHCP прописан их сервер и фильтр работает, но стоит пользователю в браузере указать применение альтернативных dns серверов и все, фильтра нет. Сеть на 600+ пользователей

      Я начинающий сетивик, буду рад любому совету. Есть внутреннее ощущение, что можно как то в настройках мэ налету направлять все запросы на нужный dns... Или я неправ и тут тупик?

      Гугл в лоб результатов не дает

      P 1 Reply Last reply Reply Quote 0
      • P
        pigbrother @valek3306
        last edited by

        @valek3306 said in pfsense и SkyDNS:

        но стоит пользователю в браузере указать применение альтернативных dns серверов и все, фильтра нет. Сеть на 600+ пользователей

        конечно же, такое решение есть:
        To restrict client DNS to only the DNS Resolver or Forwarder on pfSense® software, use a port forward to capture all client DNS requests.

        https://docs.netgate.com/pfsense/en/latest/recipes/dns-redirect.html

        With this port forward in place, DNS requests from local clients to any external IP address will result in the query being answered by the firewall itself. Access to other DNS servers on port 53 is impossible.

        P V 2 Replies Last reply Reply Quote 0
        • P
          pigbrother @pigbrother
          last edited by pigbrother

          @pigbrother said in pfsense и SkyDNS:

          @valek3306 said in pfsense и SkyDNS:

          но стоит пользователю в браузере указать применение альтернативных dns серверов и все, фильтра нет. Сеть на 600+ пользователей

          конечно же, такое решение есть:
          To restrict client DNS to only the DNS Resolver or Forwarder on pfSense® software, use a port forward to capture all client DNS requests.

          https://docs.netgate.com/pfsense/en/latest/recipes/dns-redirect.html

          With this port forward in place, DNS requests from local clients to any external IP address will result in the query being answered by the firewall itself. Access to other DNS servers on port 53 is impossible.

          Ну или так, более грубо:
          https://docs.netgate.com/pfsense/en/latest/recipes/dns-block-external.html#dns-block-external

          Первый способ предпочтительнее.

          1 Reply Last reply Reply Quote 0
          • V
            valek3306 @pigbrother
            last edited by valek3306

            @pigbrother Сделал как в инструкции, но не заработало.

            У меня создан vlan UCH (192.168.50.1), для него и нужно организовать перенаправление.

            В Firewall создаю правило для интерфейса UCH.

            Безымянный.png

            Если не сложно, подскажите, пожалуйста!

            Безымянный.png
            Тут пробовал прописывать 127.0.0.1, 192.168.50.1, и даже адрес сервера SkyDNS)

            P werterW 2 Replies Last reply Reply Quote 0
            • P
              pigbrother @valek3306
              last edited by

              @valek3306
              А если попробовать второй вариант:
              https://docs.netgate.com/pfsense/en/latest/recipes/dns-block-external.html

              1 Reply Last reply Reply Quote 0
              • werterW
                werter @valek3306
                last edited by werter

                Добрый.
                @valek3306
                Браузеры нынче doh пользуют. И Ваши старания могут пойти прахом.

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @werter
                  last edited by

                  @werter said in pfsense и SkyDNS:

                  Браузеры нынче doh пользуют. И Ваши старания могут пойти прахом.

                  Могут, согласен.

                  Но ТС утверждает, что

                  @valek3306 said in pfsense и SkyDNS:

                  В настройках DHCP прописан их сервер и фильтр работает.

                  @valek3306 чтобы правила заработали, по идее в настройках pfSense надо указать DNS SkyDNS, убрать галку Allow DNS server list to be overridden by DHCP/PPP on WAN or remote OpenVPN server а в настройхах DHCP указать не сервер SkyDNS, а LAN IP pfSense

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.