Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema servicio DNS

    Español
    5
    23
    7.5k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      saxonbeta
      last edited by

      Yo utilizo el Traffic Shaper sin ningún problema en un ciber café desde hace 6 meses. En System/General setup tengo dado de alta los servidores de Google (8.8.8.8 y 8.8.4.4). Además tengo activada la opción "Allow DNS server list to be overridden by DHCP/PPP on WAN" y desactivada la opción " Do not use the DNS Forwarder as a DNS server for the firewall". Con esta configuración las cosas me funcionan de maravilla.

      Esoero te sirva de algo.

      1 Reply Last reply Reply Quote 0
      • W
        Walo
        last edited by

        Las opciones que me comentas en System/General setup son las mismas que tengo solo los dns de google ahora no los eh puesto, pero ya anteriormente probe agregandolos y sigo con el mismo problema, de todas manera por no dejar los agregare otra ves.

        En cuanto a los del Traffic Shaper es uno de los motivos principales por los que me decidi a implementar el pfSense ya que quiero que aprovechen el ancho de banda para actualizar los juegos cuando yo no este para desactivar el netlimiter pero que a la ves no les causen lag a los que estan jugando online y cosas asi.

        En cuanto solucione mi problema de DNS por ahi te mandare un mensaje para ver de que forma tienes configurado tu pfsense por que la unica ves que use el wizard me creo colas pero no se que paso que todo se hiba al que estaba por default que eran los p2p.

        Saludos.

        1 Reply Last reply Reply Quote 0
        • D
          dementekuatiko
          last edited by

          yo ayer usando un pfsense que tengo de pruebas se me genero el mismo problema que a ti.. tenia el servicio de DNS forwarder habilitado y me paso lo mismo. lo quite  y a estado funcionando bien. Nose si sera la solucion definitiva. pero dentro del dia vere. saludos

          1 Reply Last reply Reply Quote 0
          • W
            Walo
            last edited by

            Bueno desactive el DNS forwarder y parece que funciona, esperare a mas tarde cuando llegue mas gente a ver que tal va.

            Pero deberia funcionar aun con ese servicio activo no?

            1 Reply Last reply Reply Quote 0
            • D
              dementekuatiko
              last edited by

              Que cosa deberia funcionar aun con el servicio activo? espero que te vaya bien con eso.
              saludos

              @Walo:

              Bueno desactive el DNS forwarder y parece que funciona, esperare a mas tarde cuando llegue mas gente a ver que tal va.

              Pero deberia funcionar aun con ese servicio activo no?

              1 Reply Last reply Reply Quote 0
              • W
                Walo
                last edited by

                Me referia a que la conexion deberia ir bien aun utilizando mi pfsense como dns en mis maquinas cliente ya que por un tiempo va bien y luego falla, ademas en varios manuales o guias de pfSense eh visto que tiene activa esa opcion de DNS forwarder.

                Otra cosa que note es que efectivamente al desactivar el DNS forwarder pueden navegar las computadoras pero lo hace de manera mas lenta que si me conecto directamente al router de mi ISP.

                1 Reply Last reply Reply Quote 0
                • D
                  dementekuatiko
                  last edited by

                  bueno yo la verdad nunca e usado DNS forwarde del pfsense ya que uso los servidores internos siempre.

                  saludos 
                  @Walo:

                  Me referia a que la conexion deberia ir bien aun utilizando mi pfsense como dns en mis maquinas cliente ya que por un tiempo va bien y luego falla, ademas en varios manuales o guias de pfSense eh visto que tiene activa esa opcion de DNS forwarder.

                  Otra cosa que note es que efectivamente al desactivar el DNS forwarder pueden navegar las computadoras pero lo hace de manera mas lenta que si me conecto directamente al router de mi ISP.

                  1 Reply Last reply Reply Quote 0
                  • S
                    saxonbeta
                    last edited by

                    Creo que el problema esta con las opciones que seleccionas en el asistente de configuracion.
                    Me imagino que en la seccion llamada "Peer to Peer networking" habilitas esa opcion y ademas habilitas la opcion "p2pCatchAll". Esto es muy practico, sobre todo en cibers ya que evitas el uso indiscriminado de programas p2p, pero la opcion "p2pCatchAll" tiene sus inconvenientes, mas adelante lo explico, por mientras sigamos con el asistente. El siguiente paso es "Network Games", aqui selecciona lo que gustes.
                    Finalmente viene lo importante: "Raise or lower other Applications".
                    Aqui debes tener cuidado con lo que seleccionas, sobre todo si activaste la opcion "p2pCatchAll", creo que la mas importante para tu problema es la opcion Miscellaneous:DNS, aqui te suguiero que selecciones la prioridad mas alta, para que evites la falla en la resolucion DNS y asi todo debe funcionar bien.
                    Yo he usado esta configuracion durante casi un año sin ningun problema. Otro cosa mas, tampoco deberias de darle mayor prioridad a demasiados protocolos, porque esto tambien te llevaria a una saturacion de la cola, con la subsecuente falla en tu conexion.

                    1 Reply Last reply Reply Quote 0
                    • W
                      Walo
                      last edited by

                      Hola Saxonbeta

                      Se escucha muy logico lo que me comentas de darle alta prioridad al DNS pero ahora mismo no tengo activo el Traffic Shaper, lo que comento de que todo cae a mi cola default es en una prueba que hice en la instalacion pasada de la version AMD64, ahora estoy con la version i386 la cambie por el comentario de periko de que a ellos les dio problemas una instalacion con la version de AMD64 pero se me sigue presentando el mismo problema de manera intermitente y solo de la nada de arregla.

                      Mie conexion de internet presenta algunos fallos no se si eso pudiera hacer que el pfSense se comportara de esta forma, lo raro es que cuando no podemos navegar los que como les comento los que ya estan jugando siguen conectados jugando online y algunos que estan en facebook siguen dentro de su contenido incluso entras a google y da resultados de busqueda pero no puedes entrar a las paginas nuevas.

                      1 Reply Last reply Reply Quote 0
                      • perikoP
                        periko
                        last edited by

                        Oyes walo, tienes mensajes como estos:

                        Apr 3 06:59:51 dhclient: Creating resolv.conf
                        Apr 3 06:59:51 dhclient: RENEW
                        Apr 3 06:57:49 kernel: re1: watchdog timeout
                        Apr 3 06:56:39 kernel: re1: watchdog timeout
                        Apr 3 06:55:54 kernel: pid 24022 (rrdtool), uid 0: exited on signal 11
                        Apr 3 06:55:54 kernel: pid 23598 (rrdtool), uid 0: exited on signal 11
                        Apr 3 06:55:35 kernel: re1: watchdog timeout
                        Apr 3 06:54:55 kernel: re1: watchdog timeout
                        Apr 3 06:54:02 kernel: re1: watchdog timeout
                        Apr 3 06:53:42 kernel: re1: watchdog timeout
                        Apr 3 06:53:23 kernel: re1: watchdog timeout
                        Apr 3 06:53:09 kernel: re1: watchdog timeout

                        watchdog?

                        Aparte, tu log de apinger.log no te aparecen mensajes que de se cae tu WAN, o sea muchas alarmas?

                        Que driver manejas en esas maquinas?

                        De repente pierdes conexion con tu consola atraves de ssh?

                        Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                        www.bajaopensolutions.com
                        https://www.facebook.com/BajaOpenSolutions
                        Quieres aprender PfSense, visita mi canal de youtube:
                        https://www.youtube.com/c/PedroMorenoBOS

                        1 Reply Last reply Reply Quote 0
                        • W
                          Walo
                          last edited by

                          No periko nunca eh visto un mensaje de watchdog en mi log.

                          Donde puedo ver el apinger.log? auque no creo que muestre esas alertas que comentas de que caiga la wan por que como te decia los clientes que ya estan dentro de algun juego online nunca los desconecta ademas que puedo hacer ping desde la consola a direciones ip confirmado con las ip de los dns de mi ISP y de google, tb me voy a Status-gateways y me sale online 0.0% loss.

                          Las tarjetas las reconocio la instalacion del pfsense, como puedo saber cuales tengo para postearlo?

                          Nunca me desconecta de la consolo ssh.

                          1 Reply Last reply Reply Quote 0
                          • perikoP
                            periko
                            last edited by

                            Bueno puede ser estos mensajes en cualquiera de tus tarjetas.

                            Para ver los drivers:

                            ifconfig

                            Saludos!!!

                            Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                            www.bajaopensolutions.com
                            https://www.facebook.com/BajaOpenSolutions
                            Quieres aprender PfSense, visita mi canal de youtube:
                            https://www.youtube.com/c/PedroMorenoBOS

                            1 Reply Last reply Reply Quote 0
                            • W
                              Walo
                              last edited by

                              esto es lo que me da el ifconfig

                              re0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                                      options=389b <rxcsum,txcsum,vlan_mtu,vlan_hwtagging,vlan_hwcsum,wol_ucast   ="" ,wol_mcast,wol_magic="">ether xx:xx:xx:xx:xx:xx
                                      inet6 fe80::21f:d0ff:fe9f:dfaa%re0 prefixlen 64 scopeid 0x1
                                      inet 192.168.0.12 netmask 0xffffff00 broadcast 192.168.0.255
                                      nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (1000baseT <full-duplex>)
                                      status: active
                              re1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                                      options=389b <rxcsum,txcsum,vlan_mtu,vlan_hwtagging,vlan_hwcsum,wol_ucast   ="" ,wol_mcast,wol_magic="">ether xx:xx:xx:xx:xx:xx
                                      inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
                                      inet6 fe80::221:2fff:fe2f:b152%re1 prefixlen 64 scopeid 0x2
                                      nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (1000baseT <full-duplex>)
                                      status: active
                              fwe0: flags=8802 <broadcast,simplex,multicast>metric 0 mtu 1500
                                      options=8 <vlan_mtu>ether xx:xx:xx:xx:xx:xx
                                      ch 1 dma -1
                              fwip0: flags=8802 <broadcast,simplex,multicast>metric 0 mtu 1500
                                      lladdr 0.7d.7e.5.0.0.1f.d0.a.2.ff.fe.0.0.0.0
                              plip0: flags=8810 <pointopoint,simplex,multicast>metric 0 mtu 1500
                              lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
                                      options=3 <rxcsum,txcsum>inet 127.0.0.1 netmask 0xff000000
                                      inet6 ::1 prefixlen 128
                                      inet6 fe80::1%lo0 prefixlen 64 scopeid 0x6
                                      nd6 options=3 <performnud,accept_rtadv>pfsync0: flags=0<> metric 0 mtu 1460
                                      syncpeer: 224.0.0.240 maxupd: 128 syncok: 1
                              pflog0: flags=100 <promisc>metric 0 mtu 33200
                              enc0: flags=0<> metric 0 mtu 1536</promisc></performnud,accept_rtadv></rxcsum,txcsum></up,loopback,running,multicast></pointopoint,simplex,multicast></broadcast,simplex,multicast></vlan_mtu></broadcast,simplex,multicast></full-duplex></performnud,accept_rtadv></rxcsum,txcsum,vlan_mtu,vlan_hwtagging,vlan_hwcsum,wol_ucast ></up,broadcast,running,simplex,multicast></full-duplex></performnud,accept_rtadv></rxcsum,txcsum,vlan_mtu,vlan_hwtagging,vlan_hwcsum,wol_ucast ></up,broadcast,running,simplex,multicast>

                              1 Reply Last reply Reply Quote 0
                              • perikoP
                                periko
                                last edited by

                                No pierdes nada en hacer esto, los mismos drivers tengo yo y tenia problemas con el desempeno cuando le cargaba la mano, hasta el momento mis mensajes desaparecieron, a ver si pasas por algo asi:

                                http://pheriko.blogspot.com/2012/04/pfsense-2-firebox-x500-watchdog.html

                                Saludos!!!

                                Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                                www.bajaopensolutions.com
                                https://www.facebook.com/BajaOpenSolutions
                                Quieres aprender PfSense, visita mi canal de youtube:
                                https://www.youtube.com/c/PedroMorenoBOS

                                1 Reply Last reply Reply Quote 0
                                • W
                                  Walo
                                  last edited by

                                  Como bien dices nada pierdo asi que hice lo que me recomendaste…por ahi te platico despues como me fue.

                                  Saludos

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.