Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Evitar filtro OpenDNS para determinados clientes LAN

    Scheduled Pinned Locked Moved Español
    3 Posts 2 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lucianog
      last edited by

      Buenas tardes comunidad.

      Quisiera saber, para una red gestionada con pfSense, la cual utiliza los DNS de OpenDNS, si es posible evitar las restricciones para determinadas IP's de LAN desde pfSense con alguna regla de NAT. Esto es para no tener que modificar en el equipo cliente otros DNS (Ej, los de google) y poder tener centralizado estas Reglas en pfSense.

      Saludos

      Luciano

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        Tendrías que ponerlo de la siguiente forma:

        • Equipos en DHCP.
        • pfSense es el DHCP.
        • En la configuración DHCP pones todos los DNS a usar (OpenDNS y GoogleDNS)
        • En las reglas de LAN autorizas:
          *** TPC/UDP origen las máquinas que deben usar OpenDNS destino OpenDNS y puerto 53.
          *** TPC/UDP origen las máquinas que deben usar GoogleDNS destino GoogleDNS y puerto 53.
        • Desactiva el DNS Forwarder de pfSense. No conviene que se pueda usar en este contexto.

        No debe haber más permisos para TCP/UDP 53. De esta forma no se podrán usar otros DNS que los establecidos por las reglas.

        Te sugiero hagas alias para cada ítem.

        Saludos,

        Josep Pujadas

        1 Reply Last reply Reply Quote 0
        • L
          lucianog
          last edited by

          Gracias Josep, funcionó a la perfección.

          El problema estaba en que no tenía todos los DNS declarados en pfSense. Lo comento por si algún colega necesita hacer la implementación.

          Saludos

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.