Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Hostname resolution - OpenVPN

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 5 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      guitarcleiton
      last edited by

      @jao_mezari:

      Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

      Usa AD?
      No DNS de seus clientes esta setado o ip do pfsense?
      O DNS resolver esta ativo?

      Analista de Sistemas
      Bacharel em Sistemas de Informação

      https://cleiton.tech.blog/

      1 Reply Last reply Reply Quote 0
      • R
        roxton85
        last edited by

        Se o firewall tiver regras agressivas libera as portas 139 e 138 protocolo nbt no caso dos windows

        1 Reply Last reply Reply Quote 0
        • jao_mezariJ
          jao_mezari
          last edited by

          @danilosv.03:

          O ping pelo o hostname que você está tentando fazer é do seu pfsense ou é de algum usuários especifico ?

          De usuário para usuário. Se pingo pelo pfSense, também não encontra.

          @roxton85:

          Deixa os campos de DNS vazios nos clientes testa pra ver.

          Já testei, não deu certo.

          @guitarcleiton:

          @jao_mezari:

          Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

          Usa AD?
          No DNS de seus clientes esta setado o ip do pfsense?
          O DNS resolver esta ativo?

          Não uso AD. Setei o 10.1.1.0 como endereço do DNS. Sobre DNS resolver, onde encontro esta opção?

          @roxton85:

          Se o firewall tiver regras agressivas libera as portas 139 e 138 protocolo nbt no caso dos windows

          Liberar estas portas no Firewall do Windows?

          1 Reply Last reply Reply Quote 0
          • R
            roxton85
            last edited by

            Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

            1 Reply Last reply Reply Quote 0
            • R
              roxton85
              last edited by

              Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

              1 Reply Last reply Reply Quote 0
              • jao_mezariJ
                jao_mezari
                last edited by

                @roxton85:

                Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

                Essa regra eu faço dentro da interface da OpenVPN e redireciono para o IP do pfSense? No caso o IP dele da VPN é o 10.1.1.1 e na LAN é o 192.168.1.253. Consegue colocar pra mim como deveria ficar a regra, se não for pedir muito?

                @roxton85:

                Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

                Chequei, não está marcada.

                1 Reply Last reply Reply Quote 0
                • jao_mezariJ
                  jao_mezari
                  last edited by

                  A questão do traceroute que eu falei: http://imgur.com/a/NPrGQ

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • R
                      roxton85
                      last edited by

                      Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                      1 Reply Last reply Reply Quote 0
                      • R
                        roxton85
                        last edited by

                        O danilos esta certo faca isso no DHCP

                        1 Reply Last reply Reply Quote 0
                        • jao_mezariJ
                          jao_mezari
                          last edited by

                          @roxton85:

                          Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                          Sim, não tem nenhuma regra de bloqueio, a regra que tem é a padrão do OpenVPN pra liberar tráfego apenas.

                          @danilosv.03:

                          Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.

                          Como eu faço isso? Significa que pra cada client vou ter que colocar IP estático? Faço isso com alguns via Specific Overrides (por exemplo ifconfig-push 10.1.1.30 255.255.255.0;), mas como atrelo um hostname a esse IP?

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • danilosv.03D
                              danilosv.03
                              last edited by

                              Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.


                              :)
                              |E-mail: danilosv.03@gmail.com
                              |Skype: danilosv.03


                              1 Reply Last reply Reply Quote 0
                              • jao_mezariJ
                                jao_mezari
                                last edited by

                                @danilosv.03:

                                Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface

                                Ah, sim. No caso lá a única interface que mostra pra mim é a LAN, não tem nada de OpenVPN.

                                @danilosv.03:

                                Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.

                                Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                1 Reply Last reply Reply Quote 0
                                • danilosv.03D
                                  danilosv.03
                                  last edited by

                                  Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                  Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                  Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                  Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.


                                  :)
                                  |E-mail: danilosv.03@gmail.com
                                  |Skype: danilosv.03


                                  1 Reply Last reply Reply Quote 0
                                  • jao_mezariJ
                                    jao_mezari
                                    last edited by

                                    @danilosv.03:

                                    Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                    Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                    Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                    Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.

                                    Cara, se tu conseguir agradeço muito! Já revirei a internet toda por umas duas semanas e não consigo achar solução.

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      tomaswaldow
                                      last edited by

                                      Fez a configuração de DNS como na imagem anexa?

                                      Screenshot_1.png
                                      Screenshot_1.png_thumb

                                      Tomas @ 2W Consultoria

                                      1 Reply Last reply Reply Quote 0
                                      • jao_mezariJ
                                        jao_mezari
                                        last edited by

                                        Consegui contornar o problema de uma maneira, porém não tão viável, utilizando o arquivo hosts local de minha máquina. Pra funcionar, vou precisar colocar um ip fixo da VPN para cada cliente via Client Specific Overrides no OpenVPN Server e criar o redirecionamento no arquivo host local de cada computador, assim: http://imgur.com/a/sueYc

                                        Dessa forma, embora não seja viável pois tem que atualizar uma lista manualmente e definir IPs fixos pra todos, funciona. Posso ir utilizando no meio tempo, mas uma solução "automática" seria bem melhor…

                                        1 Reply Last reply Reply Quote 0
                                        • jao_mezariJ
                                          jao_mezari
                                          last edited by

                                          @Tomas:

                                          Fez a configuração de DNS como na imagem anexa?

                                          Sim, eu coloquei o endereço ali em ambos os campos, foi uma das primeiras coisas que pensei quando me deparei com a situação.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.