Failover para dns dinamico
-
Marcelo,
parabens..
aproveito aqui para dar uma possível demanda, kkkk. alguns estão interessados sobre o problema
de Failover no lance do dns dynmic do link ativo, creio que esse lance seria muito útil ser implementado no pfsense
para editar qualquer outro tipo de "gabiarra" -
Você já testou uma regra na aba floating fazendo o fail-over de link para o ip de destino do dyndns configurado?
-
Marcelo,
desculpe, não entendi a sua dica..
-
Qual o problema com a atualização do dns dinâmico? Não ser executado após a troca do link ou não conseguir ser executado com o link principal fora?
-
O problema, é sem patch do luiz gustavo, não podemos escolher a a interface de failover, temos
a opção somente de escolha link 1 e link 2, com patch, foi criado "Any", só que não funciona
ele não é atualizado quando o link 2 assume. O Ip fica em vermelho..Márcio
-
cria uma regra na aba floating forçando o ip que a ferramenta busca para atualizar (exemplo: checkdns.dyndns.org) forçando o gateway.
Desta forma, toda vez que o pfsense tentar falar com o host dns x ele vai sair pelo gateway Y
-
Irei fazer isso.. depois eu dou volto a informar..
-
cria uma regra na aba floating forçando o ip que a ferramenta busca para atualizar (exemplo: checkdns.dyndns.org) forçando o gateway.
Desta forma, toda vez que o pfsense tentar falar com o host dns x ele vai sair pelo gateway Y
Pessoal,
Tentei usar essa diga e não consegui fazer essa regra float.. o endereço correto é checkip.dyndns.org
poderia me ajudar a criar essa regra float.Obrigado
Gustavo
-
Posta a regra que você tentou fazer aqui no forum.
-
segue,
ID Proto Source Port Destination Port Gateway Queue Schedule Description
TCP * * 216.146.38.70 * LoadBalance none
-
O host que você postou anteriomente resolve mais de um ip.
checkip.dyndns.org
nslookup checkip.dyndns.orgNão é resposta de autorização:
Nome: checkip.dyndns.com
Addresses: 91.198.22.70
216.146.38.70
216.146.39.70
Aliases: checkip.dyndns.orgCrie um alias do tipo host com checkip.dyndns.org, aplique nesta regra e monitore o serviço com o tcpdump.
att,
Marcello Coutinho -
fiz o alias,
mudei tambem a interface para monitorar dns dinâmico para "LAN" e vamos ver. -
Tambem fiz a mudança, porem a o pfsense não aceita alias com nome "checkip.dyndns.org" que tenha ponto..
-
uma imagem fala mais do que mil palavras… ;)
-
Marcelo,
ou vc entendeu errado ou fui eu…. mencionei sobre o NOME DO ALIAIS que
não pode conter pontos conforme a própria explicação em NAME -
Exatamente. O que sugeri fazer não inclui colocar pontos no nome do alias, apenas criar um alias com o host dentro.
-
Esse checkip.dyndns.org serve para no-ip tambem ?
Na parte de Direction , seria out ou in ?att,
-
"checkip.dyndns.org" é somente para dyndns.
-
Na parte de Direction , seria out ou in ?
Out, o pfsense vai atras do servidor para verificar/atualizar o ip.
-
Obrigado mestre.