DNS DEJA DE FUNCIONAR EN DHCP
-
Hola a todos,
tengo un problema, resulta que tengo instalado en mi trabajo la version pfsense 1.2 en la version embebed…resulta que hasta hace una semana ha estado funcionando correctamente. Tengo habilitado el servidor dhcp, las maquinas se conectan a la red y el pfsense le asignala direccion ip rapidamente...
el problema es que de repente hay algunos equipos que dejan de poder navegar por internet...compruebas la configuracion y aparentemente esta todo correctamente...probando cosas me he dado cuenta de que a las maquinas que les deja de funcionar internet le asignas en la configuracion del TCP/IP los DNS manualmente...y TACHAN!...todo funciona correctamente...es rarísimo porque los DNS que le asigno a las maquinas manualmente son los mismos que tiene informado pfsense...ALQUIEN ME PUEDE AYUDAR....a ver si alguien me puede orientar de por donde está el fallo.
Muchas gracias!!
-
Hola,
cuando te dejen de funcionar las máquinas, en ellas, ejecuta:
-
Si es Windows, "ipconfig /all" y verifica la asignación de DNS, si es la correcta
-
Si es Linux, " cat /etc/resolv.conf", y verifica los DNS
Además, tambien puedes ejecutar "nslookup", para hacer consultas al DNS, que te cogerá por defecto el servidor que tengas asignado.
Aun así, el tema es raro…
Ya dirás,
Saludos
-
-
¡Hola!
A parte de poner tus DNS externos en [System] [General Setup] también puedes indicarlos en [Services] [DHCP Server] [LAN]:
http://www.bellera.cat/josep/pfsense/dhcp_cs.html
De esta forma el DHCP les asignará los externos a tus estaciones, en lugar del servicio DNS del propio pfSense.
Todo tiene la apariencia de que tienes algún tipo de saturación en tu red o en los equipos (ataque, virus, P2P). Conviene pues analices bien qué está pasando, empezando por mirar la tabla de estados de pfSense en [Diagnostics].
DNS va por UDP. Esto quiere decir que las estaciones piden la resolución y el servicio DNS simplemente la envía, sin esperar conformidad. En determinados casos pueden producirse tormentas UDP por exceso de peticiones, ataques o virus. Algunos switches y cortafuegos tienen funcionalidades para aminorar las tormentas UDP.
Revisa bien tu red …
También podría darse el caso que necesitaras el apoyo de un segundo DNS local, más lentito que el de pfSense pero con más capacidad de resolución. No hablaste de qué tamaño de red tienes ni de los hábitos de tus usuarios. Habría que valorarlo en función de esto …
Saludos,
Josep Pujadas