• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Duvidas sobre DNS

Scheduled Pinned Locked Moved Portuguese
7 Posts 6 Posters 4.8k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • D
    danillodias
    last edited by Feb 28, 2013, 9:34 PM

    Olá pessoal, estou com algumas duvidas sobre DNS.

    Tenho uma infraestrutura onde tenho o PFSENSE como firewall e distribuindo a Internet (dhcp) e um servidor Windows 2008 Server com AD. Nos hosts eu estou apontando o DNS para o PFSENSE, só que não sei se é o correto, porque quando vou ingressar no AD tenho que setar para o Servidor windows senão não ingressa no AD.

    Já tentei configurar o DNS no Windows Server para encaminhar para o firewall só que não fica legal, algumas páginas ficam sem acesso.

    Então queria saber qual seria a opção correta para esta questão do DNS.

    Desde já, agradeço a atenção de vocês.

    1 Reply Last reply Reply Quote 0
    • L
      lorigas
      last edited by Feb 28, 2013, 9:59 PM Feb 28, 2013, 9:55 PM

      @danillodias:

      Olá pessoal, estou com algumas duvidas sobre DNS.

      Tenho uma infraestrutura onde tenho o PFSENSE como firewall e distribuindo a Internet (dhcp) e um servidor Windows 2008 Server com AD. Nos hosts eu estou apontando o DNS para o PFSENSE, só que não sei se é o correto, porque quando vou ingressar no AD tenho que setar para o Servidor windows senão não ingressa no AD.

      Já tentei configurar o DNS no Windows Server para encaminhar para o firewall só que não fica legal, algumas páginas ficam sem acesso.

      Então queria saber qual seria a opção correta para esta questão do DNS.

      Desde já, agradeço a atenção de vocês.

      Boa noite Danilo

      Cara eu penso um pouco diferente de você… Deixei o DHCP e o DNS por conta do meu Servidor Windows 2008 e a internet com PFSense sendo meu gateway padrão. Além de não ter a demora para ingressar e logar no domínio fica muito mais fácil para administrar a rede.

      Referente a algumas paginas ficarem sem acesso não quer dizer que o problema seja o DNS do Windows e sim alguma configuração no pfsense ou algum bloqueio caso você tenha um squid instalado nele...

      Fico a disposição para qualquer esclarecimento...

      Lourivaldo Cantano
      Administrador de Redes

      1 Reply Last reply Reply Quote 0
      • S
        smiranda
        last edited by Mar 1, 2013, 1:45 AM

        Boa Noite Danilo,

        Uso uma estrutura parecida com a sua a faço da seguinte forma:

        Pfsense como dhcp server, na configuração do dns que fica no dhcp coloco o primeiro dns1 o endereço ip do windows server e o dns2 o ip do meu provedor Ex.(8.8.8.8 do google)

        Windows server: configuro o DNS local e nos encaminhadores coloco somente os dns's validos.

        funciona perfeitamente,

        Espero ter ajudado.

        1 Reply Last reply Reply Quote 0
        • D
          danillodias
          last edited by Mar 1, 2013, 9:34 PM

          Só ficou a dúvida em relação ao Windows 2008…

          Na parte dos encaminhadores colocar os dns validos eu nao entendi. Seria colocar DNS alternativo tipo o do google? 8.8.8.8 e 8.8.4.4?

          1 Reply Last reply Reply Quote 0
          • L
            LFCavalcanti
            last edited by Mar 4, 2013, 2:44 AM

            Olá pessoal,

            Apenas ressaltar uma coisa:

            Quando é utilizado o Active Directory, o DNS primário das estações SEMPRE deve ser o IP de algum dos seus Servidores de Dominio com Catalogo Global.

            Sobre a dúvida de Encaminhadores:

            Em seu Servidor, vá em "Ferramentas Administrativas", depois em "DNS" e na aba Encaminhadores, coloque IPs de Servidores DNS. Eu geralmente coloco os da Google, da OpenDNS e da UNICAMP(Recomendo só para Brasil na Região Sudeste).

            –

            Luiz Fernando Cavalcanti
            IT Manager
            Arriviera Technology Group

            1 Reply Last reply Reply Quote 0
            • R
              rodrigo.lima
              last edited by Mar 11, 2013, 8:36 PM

              Boa tarde, Danilo.

              Sugestão:

              DHCP - Windows Server 2008
              DNS - Windows Server 2008
              Firewall - PFSENSE

              Você não precisa configurar encaminhadores no Windows Server, pois o mesmo tem uma aba que chama root hints, que quando o servidor dns não esta com a resposta armazenada em cache, ele encaminha para os servidores raizes da internet a resolução do nome.

              []'s.

              1 Reply Last reply Reply Quote 0
              • G
                Guilherme Pires
                last edited by Mar 11, 2013, 9:17 PM

                @rodrigo.lima:

                Boa tarde, Danilo.

                Sugestão:

                DHCP - Windows Server 2008
                DNS - Windows Server 2008
                Firewall - PFSENSE

                Você não precisa configurar encaminhadores no Windows Server, pois o mesmo tem uma aba que chama root hints, que quando o servidor dns não esta com a resposta armazenada em cache, ele encaminha para os servidores raizes da internet a resolução do nome.

                []'s.

                Danilo, faça como o Rodrigo Lima citou, utilize os root hints (Dicas de Raiz) do DNS Server que diminui e muito os problemas de DNS, eu vejo o caso de usar encaminhador somente quando a internet só navega com determinados DNS setado pelo provedor (Algumas via Radio)..
                É só deixar os encaminhadores vazios que ele buscam pelos Root Hits

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                  This community forum collects and processes your personal information.
                  consent.not_received