Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Versão 2.4.0 Erro de DNS

    Scheduled Pinned Locked Moved Portuguese
    10 Posts 3 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      aldo.lisboa
      last edited by

      Após atualizar automaticamente para a versão 2.4.0 ninguém abaixo do pfSense, nem ele mesmo, conseguem resolver nomes na Internet, dentro do servidor é possível comprovar isso:

      _root: ping google.com
      PING google.com (172.217.30.14): 56 data bytes
      36 bytes from localhost (127.0.0.1): Time to live exceeded
      Vr HL TOS  Len  ID Flg  off TTL Pro  cks      Src      Dst
      4  5  00 0054 0fce  0 0000  01  01 0000 127.0.0.1  172.217.30.14

      36 bytes from localhost (127.0.0.1): Time to live exceeded
      Vr HL TOS  Len  ID Flg  off TTL Pro  cks      Src      Dst
      4  5  00 0054 74a6  0 0000  01  01 0000 127.0.0.1  172.217.30.14

      36 bytes from localhost (127.0.0.1): Time to live exceeded
      Vr HL TOS  Len  ID Flg  off TTL Pro  cks      Src      Dst
      4  5  00 0054 6e4d  0 0000  01  01 0000 127.0.0.1  172.217.30.14

      36 bytes from localhost (127.0.0.1): Time to live exceeded
      Vr HL TOS  Len  ID Flg  off TTL Pro  cks      Src      Dst
      4  5  00 0054 87e1  0 0000  01  01 0000 127.0.0.1  172.217.30.14

      ^C
      –- google.com ping statistics ---
      4 packets transmitted, 0 packets received, 100.0% packet loss_

      root: ping 8.8.8.8
      PING 8.8.8.8 (8.8.8.8): 56 data bytes
      64 bytes from 8.8.8.8: icmp_seq=0 ttl=56 time=43.138 ms
      64 bytes from 8.8.8.8: icmp_seq=1 ttl=56 time=42.869 ms
      64 bytes from 8.8.8.8: icmp_seq=2 ttl=56 time=42.886 ms
      64 bytes from 8.8.8.8: icmp_seq=3 ttl=56 time=43.497 ms
      ^C
      –- 8.8.8.8 ping statistics ---
      4 packets transmitted, 4 packets received, 0.0% packet loss
      round-trip min/avg/max/stddev = 42.869/43.097/43.497/0.254 ms

      Em System/General/Setup DNS Server Settings, todos os servidores DNS do meu PPOE estão corretamente setados, já tentei marcar e desmarcar as opções Allow DNS server list to be overridden by DHCP/PPP on WAN e Do not use the DNS Forwarder/DNS Resolver as a DNS server for the firewall sem sucesso.

      Como não acesso a Internet, não consigo atualizá-lo para a versão 2.4.1.

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        Você usa qual DNS? E quem é o Resolver? Utiliza o DNS Resolver ou DNS Forwarder?


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • A
          aldo.lisboa
          last edited by

          Uso DNS da minha operadora, do OpenDNS e do Google. Não sei responder se uso DNS Resolver ou DNS Forwarder, como faço pra verificar isso?

          1 Reply Last reply Reply Quote 0
          • P
            pskinfra
            last edited by

            Oi aldo.lisboa.

            Tente os seguintes:

            1. Marque a opção em:  Services > DNS Resolver > Enable DNS resolver ( configure conforme sua necessidade ).
            2. Marque a opção em:  Services > DNS Resolver > Enable Forwarding Mode ( essa opção habilita o encaminhamento).
            3. Marque a opção em:  System  > General Setup > DNS Server Settings > DNS Server Override.

            OBs: Não esqueça de setar os DNS públicos para você resolver nomes para internet.

            Faça o teste, depois post aqui para nós!

            Whatsapp: 21 9 6403-5250

            --
            E-mail: tleite@bsd.com.br
            Whatsapp: (021) 9 6403-5250

            1 Reply Last reply Reply Quote 0
            • danilosv.03D
              danilosv.03
              last edited by

              Chega a ser até complicado para explicar isso KKK
              Deixa eu lhe explicar como funciona no meu cenário.
              Eu tenho um FW na borda trabalhando como DNS forwarder (sendo que o meu servidor DNS é o meu AD), utilizo o DNS da minha operadora. Ou seja quem é pra resolver é o meu AD, caso o meu AD não resolve o pfsense irá resolver. Lá em DHCP server o DNS primario que eu coloco, é do meu AD e secundário o meu Pfsense. Assim minha rede roda lindamente.


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • A
                aldo.lisboa
                last edited by

                É um escritório pequeno, não temos servidor dedicado de DNS (AD), o pfSense faz DHCP e DNS pra gente.

                Meu modem está em Bridge e meu pfSense faz a discagem PPPoE.

                1 Reply Last reply Reply Quote 0
                • danilosv.03D
                  danilosv.03
                  last edited by

                  Post suas configurações para analisarmos direito.


                  :)
                  |E-mail: danilosv.03@gmail.com
                  |Skype: danilosv.03


                  1 Reply Last reply Reply Quote 0
                  • P
                    pskinfra
                    last edited by

                    aldo.lisboa, seguinte:

                    Pelo que você explicou, você tem um DNS interno (AD), com encaminhamento para resolver nomes externamente ( o que deve ser setados os IPs públicos de algum provedor desse serviço ).

                    Você liberou a regra UDP 53/ http-https/443 para internet vindo como origem sua lan, com rota padrão para internet (wan ) ??

                    Verifique e post aqui… Abraços!

                    whatsapp: 21 9 64035250

                    --
                    E-mail: tleite@bsd.com.br
                    Whatsapp: (021) 9 6403-5250

                    1 Reply Last reply Reply Quote 0
                    • A
                      aldo.lisboa
                      last edited by

                      Amigos, de antemão obrigado pelas respostas.

                      Como o proxy ficou parado, o desativamos e só poderei retomar o trabalho nó outro fim de semana, dia 11/11.

                      Não sei quem é o moderador, nem as regras de postagem aqui, mas se o tópico não puder ficar trancado até lá, peço por gentileza que o encerrem.

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        Se foi você que é responsável pelo o tópico, você pode trancar o mesmo. Basta editar o post e trancar.


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.