Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Hostname resolution - OpenVPN

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 5 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • jao_mezariJ
      jao_mezari
      last edited by

      @danilosv.03:

      O ping pelo o hostname que você está tentando fazer é do seu pfsense ou é de algum usuários especifico ?

      De usuário para usuário. Se pingo pelo pfSense, também não encontra.

      @roxton85:

      Deixa os campos de DNS vazios nos clientes testa pra ver.

      Já testei, não deu certo.

      @guitarcleiton:

      @jao_mezari:

      Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

      Usa AD?
      No DNS de seus clientes esta setado o ip do pfsense?
      O DNS resolver esta ativo?

      Não uso AD. Setei o 10.1.1.0 como endereço do DNS. Sobre DNS resolver, onde encontro esta opção?

      @roxton85:

      Se o firewall tiver regras agressivas libera as portas 139 e 138 protocolo nbt no caso dos windows

      Liberar estas portas no Firewall do Windows?

      1 Reply Last reply Reply Quote 0
      • R
        roxton85
        last edited by

        Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

        1 Reply Last reply Reply Quote 0
        • R
          roxton85
          last edited by

          Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

          1 Reply Last reply Reply Quote 0
          • jao_mezariJ
            jao_mezari
            last edited by

            @roxton85:

            Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

            Essa regra eu faço dentro da interface da OpenVPN e redireciono para o IP do pfSense? No caso o IP dele da VPN é o 10.1.1.1 e na LAN é o 192.168.1.253. Consegue colocar pra mim como deveria ficar a regra, se não for pedir muito?

            @roxton85:

            Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

            Chequei, não está marcada.

            1 Reply Last reply Reply Quote 0
            • jao_mezariJ
              jao_mezari
              last edited by

              A questão do traceroute que eu falei: http://imgur.com/a/NPrGQ

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • R
                  roxton85
                  last edited by

                  Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                  1 Reply Last reply Reply Quote 0
                  • R
                    roxton85
                    last edited by

                    O danilos esta certo faca isso no DHCP

                    1 Reply Last reply Reply Quote 0
                    • jao_mezariJ
                      jao_mezari
                      last edited by

                      @roxton85:

                      Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                      Sim, não tem nenhuma regra de bloqueio, a regra que tem é a padrão do OpenVPN pra liberar tráfego apenas.

                      @danilosv.03:

                      Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.

                      Como eu faço isso? Significa que pra cada client vou ter que colocar IP estático? Faço isso com alguns via Specific Overrides (por exemplo ifconfig-push 10.1.1.30 255.255.255.0;), mas como atrelo um hostname a esse IP?

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • danilosv.03D
                          danilosv.03
                          last edited by

                          Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.


                          :)
                          |E-mail: danilosv.03@gmail.com
                          |Skype: danilosv.03


                          1 Reply Last reply Reply Quote 0
                          • jao_mezariJ
                            jao_mezari
                            last edited by

                            @danilosv.03:

                            Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface

                            Ah, sim. No caso lá a única interface que mostra pra mim é a LAN, não tem nada de OpenVPN.

                            @danilosv.03:

                            Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.

                            Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                            Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                            Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                            1 Reply Last reply Reply Quote 0
                            • danilosv.03D
                              danilosv.03
                              last edited by

                              Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                              Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                              Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                              Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.


                              :)
                              |E-mail: danilosv.03@gmail.com
                              |Skype: danilosv.03


                              1 Reply Last reply Reply Quote 0
                              • jao_mezariJ
                                jao_mezari
                                last edited by

                                @danilosv.03:

                                Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.

                                Cara, se tu conseguir agradeço muito! Já revirei a internet toda por umas duas semanas e não consigo achar solução.

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tomaswaldow
                                  last edited by

                                  Fez a configuração de DNS como na imagem anexa?

                                  Screenshot_1.png
                                  Screenshot_1.png_thumb

                                  Tomas @ 2W Consultoria

                                  1 Reply Last reply Reply Quote 0
                                  • jao_mezariJ
                                    jao_mezari
                                    last edited by

                                    Consegui contornar o problema de uma maneira, porém não tão viável, utilizando o arquivo hosts local de minha máquina. Pra funcionar, vou precisar colocar um ip fixo da VPN para cada cliente via Client Specific Overrides no OpenVPN Server e criar o redirecionamento no arquivo host local de cada computador, assim: http://imgur.com/a/sueYc

                                    Dessa forma, embora não seja viável pois tem que atualizar uma lista manualmente e definir IPs fixos pra todos, funciona. Posso ir utilizando no meio tempo, mas uma solução "automática" seria bem melhor…

                                    1 Reply Last reply Reply Quote 0
                                    • jao_mezariJ
                                      jao_mezari
                                      last edited by

                                      @Tomas:

                                      Fez a configuração de DNS como na imagem anexa?

                                      Sim, eu coloquei o endereço ali em ambos os campos, foi uma das primeiras coisas que pensei quando me deparei com a situação.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.