• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Cliente (lan) não resolve dns.

Scheduled Pinned Locked Moved Portuguese
22 Posts 4 Posters 3.0k Views 4 Watching
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C Offline
    Cristiano Venâncio
    last edited by Jun 29, 2018, 11:02 AM

    0_1530269994645_a.JPG
    bom dia,

    não consigo abrir nenhuma www mas por linha de comando chego lá.0_1530270055152_rede.JPG O Dispositivos estão todos ligados.
    o que não tem www é o da rede 172.16.10.0/24
    aplicado regras 80/443

    • .*...
    A 1 Reply Last reply Jul 4, 2018, 10:46 AM Reply Quote 0
    • A Offline
      andrezaomac @Cristiano Venâncio
      last edited by Jul 4, 2018, 10:46 AM

      @cristiano-venâncio Já fez uma regra na LAN liberado para todos a porta de destino do DNS (53)??

      Como esta suas confg. utiliza Proxy? transparente ou autenticado? ..

      Consultoria em Servidores Linux/Windows.
      contato@andrenetwork.com.br

      Tecnólogo em Redes de Computadores.
      Bacharel em Sistemas da Informação.


      http://www.andrenetwork.com.br

      Limeira - SP

      C 1 Reply Last reply Jul 4, 2018, 11:11 AM Reply Quote 0
      • C Offline
        Cristiano Venâncio @andrezaomac
        last edited by Jul 4, 2018, 11:11 AM

        @andrezaomac bom dia, sim!
        Segue em anexo as imagens.4_1530702581156_rules.jpg 3_1530702581156_nslookup.jpg 2_1530702581155_dns.jpg 1_1530702581155_dns forwarder.jpg 0_1530702581155_a.JPG

        já apaguei as regras e deixei tudo livre e nada. Por ping chego lá mas no navegador conforme imagem não aparece nada.
        Já experimentei inclusive a versão 2.3.5 e atualmente estou na 2.4.3.1...

        A 1 Reply Last reply Jul 4, 2018, 11:21 AM Reply Quote 0
        • A Offline
          andrezaomac @Cristiano Venâncio
          last edited by Jul 4, 2018, 11:21 AM

          @cristiano-venâncio Em DNS Setting / DNS Server, deixa os Gateways marcados como nenhum!!
          DNS Server Override, deixe desmarcado.

          Uma dúvida, qual é seu provedor de internet??

          Consultoria em Servidores Linux/Windows.
          contato@andrenetwork.com.br

          Tecnólogo em Redes de Computadores.
          Bacharel em Sistemas da Informação.


          http://www.andrenetwork.com.br

          Limeira - SP

          C 2 Replies Last reply Jul 4, 2018, 4:10 PM Reply Quote 0
          • M Offline
            marcelloc
            last edited by Jul 4, 2018, 1:44 PM

            DNS é UDP e TCP. Se a requisição ultrapassar o tamanho do pacote UDP, ela automaticamente abre uma TCP pra buscar o conteúdo completo.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • C Offline
              Cristiano Venâncio
              last edited by Jul 4, 2018, 4:04 PM

              sem proxy no momento.

              1 Reply Last reply Reply Quote 0
              • C Offline
                Cristiano Venâncio @andrezaomac
                last edited by Jul 4, 2018, 4:10 PM

                @andrezaomac NOS

                1 Reply Last reply Reply Quote 0
                • C Offline
                  Cristiano Venâncio @andrezaomac
                  last edited by Jul 4, 2018, 4:56 PM

                  @andrezaomac 0_1530723289845_a71cefcb-7293-4db9-a80b-e7e301736631-image.png
                  retirei os gateways
                  overdriver também e nada...
                  Provedor Nos ( Portugal)
                  Alterei a VM, atualizei o pfsense e continua... uso vmware versão 14

                  A 1 Reply Last reply Jul 4, 2018, 5:03 PM Reply Quote 0
                  • A Offline
                    andrezaomac @Cristiano Venâncio
                    last edited by andrezaomac Jul 4, 2018, 5:05 PM Jul 4, 2018, 5:03 PM

                    @cristiano-venâncio Com DNS Resolver, vc tem que selecionar ALL para as 2 opções.
                    Sobre o provedor, eu já tive cliente em que, em determinados provedores eles bloqueia consulta de DNS que não seja a própria deles, no teu caso vi que vc colocou os DNS do google, verifica em seu provedor quais são os IPs do DNS deles.. (só por garantia).. vaiiii que eles bloqueiam tbm.

                    Olha como que eu deixo meus DNS Resolver.
                    link para imagem

                    Consultoria em Servidores Linux/Windows.
                    contato@andrenetwork.com.br

                    Tecnólogo em Redes de Computadores.
                    Bacharel em Sistemas da Informação.


                    http://www.andrenetwork.com.br

                    Limeira - SP

                    C 1 Reply Last reply Jul 4, 2018, 5:14 PM Reply Quote 0
                    • C Offline
                      Cristiano Venâncio @andrezaomac
                      last edited by Jul 4, 2018, 5:14 PM

                      @andrezaomac
                      em casa tenho o 1.1.1.1 e 8.8.8.8 e está 5*e nesta virtualização só do google...

                      1 Reply Last reply Reply Quote 0
                      • C Offline
                        Cristiano Venâncio
                        last edited by Jul 4, 2018, 5:19 PM

                        problema persiste
                        0_1530724729529_e830fa90-29e0-4895-873a-07bda2b9b429-image.png
                        nenhuma pag abre. firewall off

                        1 Reply Last reply Reply Quote 0
                        • C Offline
                          Cristiano Venâncio
                          last edited by Jul 8, 2018, 9:55 PM

                          qualquer ajuda é bem vinda.....
                          Please!!!

                          1 Reply Last reply Reply Quote 0
                          • M Offline
                            marcelloc
                            last edited by Jul 9, 2018, 1:44 AM

                            Use o tcpdump na console / ssh. Com ele você consegue ver para onde está indo ou onde está parando o tráfego dns.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            C 1 Reply Last reply Jul 9, 2018, 10:04 PM Reply Quote 0
                            • C Offline
                              Cristiano Venâncio @marcelloc
                              last edited by Jul 9, 2018, 10:04 PM

                              0_1531173779964_tcpdump.JPG !

                              tcpdump -vv -i vtnet1( da lan) port 53
                              ela escuta . So abre do google mas o resto não resolve. Se verificar as imagens anteriores está tudo ok....

                              Alguém do além para ajudar-me por favor!!!!

                              1 Reply Last reply Reply Quote 0
                              • M Offline
                                marcelloc
                                last edited by Jul 10, 2018, 12:23 AM

                                Só tem requisição esquisita chegando no seu firewall.

                                uvhgsqyqng.localdomain
                                kpvwjujuhvydg.localdomain
                                krloryonyy.localdomain

                                use tcpdump -ni no lugar de -vv -i e escute tanto na LAN quanto na WAN.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                C 1 Reply Last reply Jul 11, 2018, 3:39 PM Reply Quote 0
                                • C Offline
                                  Cristiano Venâncio @marcelloc
                                  last edited by Jul 11, 2018, 3:39 PM

                                  @marcelloc 1_1531323555415_vtnet1.JPG 0_1531323555414_vtnet0.JPG

                                  ai está.

                                  M 1 Reply Last reply Jul 11, 2018, 5:58 PM Reply Quote 0
                                  • M Offline
                                    marcelloc @Cristiano Venâncio
                                    last edited by Jul 11, 2018, 5:58 PM

                                    @cristiano-venâncio, consegue perceber que somente as requisições para o dns do google e o 199.249.120.1 estão voltando?

                                    Se o bloqueio a resolução de nome não está sendo feita por você, então provavelmente o seu provedor está limitando seu acesso a consulta de dns.

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    C 1 Reply Last reply Jul 12, 2018, 8:14 AM Reply Quote 0
                                    • P Offline
                                      pskinfra
                                      last edited by Jul 12, 2018, 12:37 AM

                                      Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.

                                      1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";

                                      2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                      3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas.

                                      Qualquer dúvida entre em contato.

                                      --
                                      E-mail: tleite@bsd.com.br
                                      Whatsapp: (021) 9 6403-5250

                                      C 1 Reply Last reply Jul 12, 2018, 8:19 AM Reply Quote 0
                                      • C Offline
                                        Cristiano Venâncio @marcelloc
                                        last edited by Jul 12, 2018, 8:14 AM

                                        @marcelloc
                                        Se retiro o pfsense tenho net! Se adiciono outro router tenho net. Já não sei o que fazer...
                                        Uso o vmware ver 14....

                                        1 Reply Last reply Reply Quote 0
                                        • C Offline
                                          Cristiano Venâncio @pskinfra
                                          last edited by Jul 12, 2018, 8:19 AM

                                          @pskinfra

                                          Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.
                                          - Já fiz. bastav ver as imagens anteriormente postada.

                                          1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";
                                          - não tem proxy

                                          2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                          • quando montar testo.

                                          3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas

                                          • o que sugere? acabei de apagar ae vou remontá-la.

                                          obrigado!

                                          1 Reply Last reply Reply Quote 0
                                          20 out of 22
                                          • First post
                                            20/22
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received