• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

DHCP dan DNS

Scheduled Pinned Locked Moved Indonesian
42 Posts 6 Posters 19.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • K
    kambeeng
    last edited by Sep 10, 2009, 4:04 AM

    wew nt emang ada di mana kalau kita ada di indonesia ngapain pake FreeDNS openDNS itu kan di luar om, kecuali kalau nte ada dluar .. alias bukan di Indonesia, coba aja lo test DNS cache yang ada di Atas .. itu saran gw bro.

    Untuk FASTNET (Fast Media) gw rasa percuma bro, kalau kita tweak hasilnya tetep sama, karena semua sudah di batasin di ISP.

    Kalau speedy mana ada mereka membatasi .. iya nggak :D

    1 Reply Last reply Reply Quote 0
    • D
      deddychan
      last edited by Sep 10, 2009, 6:59 AM

      @kambeeng:

      wew nt emang ada di mana kalau kita ada di indonesia ngapain pake FreeDNS openDNS itu kan di luar om, kecuali kalau nte ada dluar .. alias bukan di Indonesia, coba aja lo test DNS cache yang ada di Atas .. itu saran gw bro.

      Untuk FASTNET (Fast Media) gw rasa percuma bro, kalau kita tweak hasilnya tetep sama, karena semua sudah di batasin di ISP.

      Kalau speedy mana ada mereka membatasi .. iya nggak :D

      oo gitu ya bro….
      klo speedy masih bisa di tweak...

      ada rencana sihh untuk dua wan tuk load balance. nanti di oprek2 lagi dah klo ketemu speedy.
      thanks atas masukannya.

      coba2 pfsense…

      1 Reply Last reply Reply Quote 0
      • K
        kambeeng
        last edited by Sep 10, 2009, 9:20 AM

        tapi saya denger dari forum seblah speedy sedang measang speed limiter yang baru …

        1 Reply Last reply Reply Quote 0
        • X
          xaviero
          last edited by Sep 10, 2009, 5:23 PM

          inpo:

          pfsense 1.2.2 belum bisa TS dengan multi-wan–->defaultnya

          tapi kudu di tweaking di TS->Rules nya, baru isa masuk ke multiwan

          inpo tambahan:

          high piror tidak menjamin kalo letak queue nya ada di paling bawah...

          1 Reply Last reply Reply Quote 0
          • I
            ipoelnet
            last edited by Nov 11, 2009, 6:03 PM

            $ top -n 20
            last pid:  4725;  load averages:  0.05,  0.10,  0.10  up 0+00:48:14    01:01:26
            105 processes: 1 running, 104 sleeping

            Mem: 109M Active, 36M Inact, 88M Wired, 44K Cache, 112M Buf, 1255M Free
            Swap: 3072M Total, 3072M Free

            PID USERNAME  THR PRI NICE  SIZE    RES STATE    TIME  WCPU COMMAND
              493 root        1  -8    0  139M 17564K piperd  0:08  0.88% php
              476 root        1  4    0  143M 19692K accept  0:01  0.00% php
              463 root        1  4    0  141M 17700K accept  0:01  0.00% php
              447 root        1  4    0  141M 17700K accept  0:01  0.00% php
              443 root        1  4    0  5132K  2900K kqread  0:00  0.00% lighttpd
              508 nobody      1  44    0  3156K  2060K select  0:00  0.00% dnsmasq
            1154 proxy      1  4    0  3328K  1284K sbwait  0:00  0.00% dnsserver
            1155 proxy      1  4    0  3328K  1284K sbwait  0:00  0.00% dnsserver
              751 root        1  8  20  3156K  784K nanslp  0:00  0.00% check_reload_status
            1156 proxy      1  4    0  3328K  1284K sbwait  0:00  0.00% dnsserver
            2410 root        1  8  20  3492K  1412K wait    0:00  0.00% sh
            1157 proxy      1  4    0  3328K  1284K sbwait  0:00  0.00% dnsserver
            1159 proxy      1  44    0  3328K  1276K select  0:00  0.00% pinger
            1158 proxy      1  4    0  3328K  1284K sbwait  0:00  0.00% dnsserver
            3993 root        1  44    0  4952K  2028K select  0:00  0.00% sftp-server
            3992 root        1  8    0  3492K  1332K wait    0:00  0.00% sh
              787 root        1  8    0  3516K  1472K wait    0:00  0.00% login
            4116 root        1  8    0  3492K  1332K wait    0:00  0.00% sh
              741 root        1  8    0  3492K  1384K wait    0:00  0.00% sh
            3900 root        1  44    0  7780K  3304K select  0:00  0.00% sshd

            kok hasile gini Om,.,.,?

            Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

            1 Reply Last reply Reply Quote 0
            • G
              grage95
              last edited by Nov 12, 2009, 6:13 AM

              ^^^
              coba command nya ganti :

              pas -ax atau ps -aux

              1 Reply Last reply Reply Quote 0
              • I
                ipoelnet
                last edited by Nov 16, 2009, 2:34 PM Nov 16, 2009, 8:13 AM

                Mungkin untuk masalah DNS pakai Bind9 kayaknya bagus…
                Silahkan coba :

                • install/add package

                pkg_add -rv http://files.pfsense.org/packages/dns/bind9-9.3.2.1.tbz
                atau
                pkg_add -rv http://files.pfsense.org/packages/dns/bind9-sdb-ldap-9.3.2.tbz
                atau
                pkg_add -rv http://files.pfsense.org/packages/dns/bind9-dlz+postgres-9.3.2+0.7.0.tbz

                • pilh salah satu saja.

                disini saya pakai yang  http://files.pfsense.org/packages/dns/bind9-dlz+postgres-9.3.2+0.7.0.tbz

                • kemudian delete shorcut filse /etc/resolv.conf –-> direnew pada bootup
                  dan buat file baru /etc/resolv.conf isikan

                nameserver 127.0.0.1
                nameserver xxx.xxx.xxx.xxx –--> dns primary ISP anda

                • dan jadikan permission file /etc/resolv.conf hasil buatan kita ke 7555 agar bisa dibaca saja dan pada saat booting tidak direnew/didelete oleh system…

                • cek hasil :

                $ dig -x facebook.com

                ; <<>> DiG 9.4.3-P2 <<>> -x facebook.com
                ;; global options:  printcmd
                ;; Got answer:
                ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 31969
                ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

                ;; QUESTION SECTION:
                ;com.facebook.in-addr.arpa. IN PTR

                ;; AUTHORITY SECTION:
                in-addr.arpa. 343 IN SOA A.ROOT-SERVERS.NET. dns-ops.ARIN.NET. 2009111516 1800 900 691200 10800

                ;; Query time: 29 msec
                ;; SERVER: 127.0.0.1#53(127.0.0.1)

                ;; WHEN: Mon Nov 16 15:39:49 2009
                ;; MSG SIZE  rcvd: 110

                $ host -a 69.63.179.26
                Trying "26.179.63.69.in-addr.arpa"
                ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20103
                ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

                ;; QUESTION SECTION:
                ;26.179.63.69.in-addr.arpa. IN PTR

                ;; ANSWER SECTION:
                26.179.63.69.in-addr.arpa. 2343 IN PTR mx.snc1.tfbnw.net.

                Received 74 bytes from 127.0.0.1#53 in 0 ms

                Mohon koreksinya.

                Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                1 Reply Last reply Reply Quote 0
                • G
                  grage95
                  last edited by Nov 17, 2009, 1:38 AM

                  bro, coba cek dengan command, daemon yg jalan apakah masih dnsmasq / bind ?

                  sockstat -4 -l |grep -i 53

                  untuk settingan bind ada di /etc/namedb/named.conf

                  1 Reply Last reply Reply Quote 0
                  • I
                    ipoelnet
                    last edited by Nov 17, 2009, 1:55 AM Nov 17, 2009, 1:43 AM

                    Ini OM, oh iya;

                    **nobody   dnsmasq    515   3  udp4   :53                  :
                    nobody   dnsmasq    515   4  tcp4   :53                  :

                    Terus Gmn OM?
                    di list data g' ada file dan folder /etc/namedb/named.conf

                    Apa saja yang di setting OM?
                    isi dari /etc/namedb/named.conf tersebut apa n permissionnya?
                    dan juga untuk mematikan dnsmasq agar bind saja yg berjalan?

                    Saya tunggu Om, hm… sekarang Q mau masuk kelas dulu,.,.,

                    Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                    1 Reply Last reply Reply Quote 0
                    • G
                      grage95
                      last edited by Nov 17, 2009, 8:32 PM

                      kalo gak ada, coba di cari dengan command find /|grep named.conf
                      dnsmasq cukup responsif jika digunakan utk net kecil, namun jika utk network besar, dnsmasq sering bengong, walopun sudah dinaikkan cache-size s/d 256Mb. jika di hajar client banyak tiba2 akan muncul warning dns attack !!!!, solusinya gunakan bind, tambahkan option di named.conf  cache-data-size dan max-cache-size cukup di buat 8-64 Mb sudah maknyuss

                      agak ribet menjalankan bind di pfsense, ada beberap script tambahan agar bind/named bisa running seteleh di reboot,
                      langkah2nya panjang, konsepnya seperti  ini :
                      1.buat dnsmasq.conf di /usr/local/etc/dnsmasq.conf dan option utk mengkatifkan dns jangan di pake, hanya gunakan option utk mengkatifkan dhcp server saja, silahkan try to google tentang dnsmasq
                      2. buat script rc.conf utk mengaktifkan bind, silahkan  try to google tentang  bind/named utk freebsd

                      1 Reply Last reply Reply Quote 0
                      • I
                        ipoelnet
                        last edited by Nov 18, 2009, 2:01 AM

                        Hmmmm,,, gagal lagi… gagal lagi...
                        Malah jadi error nich...
                        Restor factory default.............
                        tolongin dong Om grage...
                        pakai bind-nya...
                        Q udah nyontoh http://www.freebsd.org/doc/en/books/handbook/network-dns.html tapi malah tambah ngeluh....

                        Q bind-nya ganti pakai http://files.pfsense.org/packages/dns/bind9-9.3.2.1.tbz ribet...

                        Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                        1 Reply Last reply Reply Quote 0
                        • G
                          grage95
                          last edited by Nov 18, 2009, 3:03 AM Nov 18, 2009, 2:57 AM

                          http://howtoforge.com/installing-a-freebsd7.0-dns-server-with-bind

                          http://pbraun.nethence.com/doc/net/named.html

                          http://repo.fadhly.web.id/downloads/Tutorial/Konfigurasi%20DNS%20Server%20di%20FreeBSD.pdf

                          1 Reply Last reply Reply Quote 0
                          • I
                            ipoelnet
                            last edited by Nov 19, 2009, 1:14 AM

                            Ayo yang sudah berhasil install BIND postiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiing,  :o :o :o

                            Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                            1 Reply Last reply Reply Quote 0
                            • I
                              ipoelnet
                              last edited by Nov 19, 2009, 6:18 AM Nov 19, 2009, 6:03 AM

                              http://files.pfsense.org/packages/dns/bind9-9.3.2.1.tbz
                              hostname ns2.taqwa.local

                              tambahan /etc/defaults/rc.conf

                              hostname="ns2.taqwa.local"			# Set this!
                              

                              tambahan di /etc/rc

                              # Start BIND
                              echo "Starting BIND..."
                              /usr/local/sbin/named
                              echo "done."
                              
                              echo "Bootup complete"
                              

                              Error saat menjalankan  /usr/local/sbin/named

                              /libexec/ld-elf.so.1: Shared object "libcrypto.so.4" not found, required by "named" what?

                              /var/named/named.conf

                              forwarders {
                                            127.0.0.1;
                              		192.168.254.254;
                              };
                              zone "taqwa.local" {
                                      type master;
                                      file "master/taqwa.local";
                                      allow-transfer { localhost; };
                                      allow-update { key rndc-key };
                              };
                              zone "254.168.192.in-addr.arpa" {
                                      type master;
                                      file "master/taqwa.local.rev";
                                      allow-transfer { localhost; };
                                      allow-update { key rndc-key };
                              };
                              

                              /var/named/master/taqwa.local.rev

                              $TTL    3600
                              254.168.192.in-addr.arpa.          IN    SOA    ns2.taqwa.local.     root.taqwa.local. (
                                                                                 1            ; Serial
                                                                                  10800    ; Refresh
                                                                                 3600      ; Retry
                                                                                  604800   ; Expire
                                                                                  86400)   ; Minimum TTL
                              ; DNS Servers
                              254.168.192.in-addr.arpa.          IN              NS    ns2.taqwa.local.
                              
                              ; Computer IPs
                              100                                     IN               PTR    ns2.taqwa.local.
                              100                                     IN               PTR    www.taqwa.local.
                              

                              Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                              1 Reply Last reply Reply Quote 0
                              • G
                                grage95
                                last edited by Nov 19, 2009, 6:46 AM

                                heheh versi library crypt gak cocok dengan named
                                coba cek libraray crypto yang ada versi berapa ?

                                ls /lib/libcypt*
                                di buat link

                                cd /lib
                                ln -s libcrypt.so.5 libcrypt.so.4
                                ln -s libcrypto.so.6 libcrypto.so.5

                                1 Reply Last reply Reply Quote 0
                                • I
                                  ipoelnet
                                  last edited by Nov 19, 2009, 7:01 AM

                                  @grage95:

                                  heheh versi library crypt gak cocok dengan named
                                  coba cek libraray crypto yang ada versi berapa ?

                                  ls /lib/libcypt*
                                  di buat link

                                  cd /lib
                                  ln -s libcrypt.so.5 libcrypt.so.4
                                  ln -s libcrypto.so.6 libcrypto.so.5

                                  # cd /lib
                                  # ln -s libcrypt.so.5 libcrypt.so.4
                                  ln: libcrypt.so.4: File exists
                                  # ln -s libcrypto.so.6 libcrypto.so.5
                                  ln: libcrypto.so.5: File exists
                                  #
                                  
                                  

                                  Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    grage95
                                    last edited by Nov 19, 2009, 7:29 AM

                                    hmm sudah ada tapi tdk di kenali sama named

                                    kayanya bind yang ada versi jadul (freebsd 7)
                                    pfsense1-2.3 menggunakan versi freebsd7.2

                                    coba install ulang bindnya dari sini

                                    pkg_delet bind\*
                                    pkg_add -rv http://dl2.foss-id.web.id/freebsd/ports/i386/packages-7.2-release/dns/bind96-9.6.0.1.tbz
                                    rehash
                                    
                                    
                                    1 Reply Last reply Reply Quote 0
                                    • I
                                      ipoelnet
                                      last edited by Nov 19, 2009, 7:43 AM

                                      @grage95:

                                      hmm sudah ada tapi tdk di kenali sama named

                                      kayanya bind yang ada versi jadul (freebsd 7)
                                      pfsense1-2.3 menggunakan versi freebsd7.2

                                      coba install ulang bindnya dari sini

                                      pkg_delet bind\*
                                      pkg_add -rv http://dl2.foss-id.web.id/freebsd/ports/i386/packages-7.2-release/dns/bind96-9.6.0.1.tbz
                                      rehash
                                      
                                      

                                      :D :D :D jadul filenya….

                                      Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                                      1 Reply Last reply Reply Quote 0
                                      • I
                                        ipoelnet
                                        last edited by Nov 19, 2009, 7:49 AM

                                        Untuk konfigurasi bind saya di atas udah complite ta OM grage95?

                                        Iso cak, Asal sesuai aturan | Belajarlah seperti orang bodoh

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          grage95
                                          last edited by Nov 19, 2009, 7:52 AM

                                          csatu2 dulu, package nya udah bener belum, baru ke config

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received