Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Cliente (lan) não resolve dns.

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • andrezaomacA
      andrezaomac @Cristiano Venâncio
      last edited by

      @cristiano-venâncio Já fez uma regra na LAN liberado para todos a porta de destino do DNS (53)??

      Como esta suas confg. utiliza Proxy? transparente ou autenticado? ..

      Consultoria em Servidores Linux/Windows.
      contato@andrenetwork.com.br

      Tecnólogo em Redes de Computadores.
      Bacharel em Sistemas da Informação.


      http://www.andrenetwork.com.br

      Limeira - SP

      C 1 Reply Last reply Reply Quote 0
      • C
        Cristiano Venâncio @andrezaomac
        last edited by

        @andrezaomac bom dia, sim!
        Segue em anexo as imagens.4_1530702581156_rules.jpg 3_1530702581156_nslookup.jpg 2_1530702581155_dns.jpg 1_1530702581155_dns forwarder.jpg 0_1530702581155_a.JPG

        já apaguei as regras e deixei tudo livre e nada. Por ping chego lá mas no navegador conforme imagem não aparece nada.
        Já experimentei inclusive a versão 2.3.5 e atualmente estou na 2.4.3.1...

        andrezaomacA 1 Reply Last reply Reply Quote 0
        • andrezaomacA
          andrezaomac @Cristiano Venâncio
          last edited by

          @cristiano-venâncio Em DNS Setting / DNS Server, deixa os Gateways marcados como nenhum!!
          DNS Server Override, deixe desmarcado.

          Uma dúvida, qual é seu provedor de internet??

          Consultoria em Servidores Linux/Windows.
          contato@andrenetwork.com.br

          Tecnólogo em Redes de Computadores.
          Bacharel em Sistemas da Informação.


          http://www.andrenetwork.com.br

          Limeira - SP

          C 2 Replies Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            DNS é UDP e TCP. Se a requisição ultrapassar o tamanho do pacote UDP, ela automaticamente abre uma TCP pra buscar o conteúdo completo.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • C
              Cristiano Venâncio
              last edited by

              sem proxy no momento.

              1 Reply Last reply Reply Quote 0
              • C
                Cristiano Venâncio @andrezaomac
                last edited by

                @andrezaomac NOS

                1 Reply Last reply Reply Quote 0
                • C
                  Cristiano Venâncio @andrezaomac
                  last edited by

                  @andrezaomac 0_1530723289845_a71cefcb-7293-4db9-a80b-e7e301736631-image.png
                  retirei os gateways
                  overdriver também e nada...
                  Provedor Nos ( Portugal)
                  Alterei a VM, atualizei o pfsense e continua... uso vmware versão 14

                  andrezaomacA 1 Reply Last reply Reply Quote 0
                  • andrezaomacA
                    andrezaomac @Cristiano Venâncio
                    last edited by andrezaomac

                    @cristiano-venâncio Com DNS Resolver, vc tem que selecionar ALL para as 2 opções.
                    Sobre o provedor, eu já tive cliente em que, em determinados provedores eles bloqueia consulta de DNS que não seja a própria deles, no teu caso vi que vc colocou os DNS do google, verifica em seu provedor quais são os IPs do DNS deles.. (só por garantia).. vaiiii que eles bloqueiam tbm.

                    Olha como que eu deixo meus DNS Resolver.
                    link para imagem

                    Consultoria em Servidores Linux/Windows.
                    contato@andrenetwork.com.br

                    Tecnólogo em Redes de Computadores.
                    Bacharel em Sistemas da Informação.


                    http://www.andrenetwork.com.br

                    Limeira - SP

                    C 1 Reply Last reply Reply Quote 0
                    • C
                      Cristiano Venâncio @andrezaomac
                      last edited by

                      @andrezaomac
                      em casa tenho o 1.1.1.1 e 8.8.8.8 e está 5*e nesta virtualização só do google...

                      1 Reply Last reply Reply Quote 0
                      • C
                        Cristiano Venâncio
                        last edited by

                        problema persiste
                        0_1530724729529_e830fa90-29e0-4895-873a-07bda2b9b429-image.png
                        nenhuma pag abre. firewall off

                        1 Reply Last reply Reply Quote 0
                        • C
                          Cristiano Venâncio
                          last edited by

                          qualquer ajuda é bem vinda.....
                          Please!!!

                          1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc
                            last edited by

                            Use o tcpdump na console / ssh. Com ele você consegue ver para onde está indo ou onde está parando o tráfego dns.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            C 1 Reply Last reply Reply Quote 0
                            • C
                              Cristiano Venâncio @marcelloc
                              last edited by

                              0_1531173779964_tcpdump.JPG !

                              tcpdump -vv -i vtnet1( da lan) port 53
                              ela escuta . So abre do google mas o resto não resolve. Se verificar as imagens anteriores está tudo ok....

                              Alguém do além para ajudar-me por favor!!!!

                              1 Reply Last reply Reply Quote 0
                              • marcellocM
                                marcelloc
                                last edited by

                                Só tem requisição esquisita chegando no seu firewall.

                                uvhgsqyqng.localdomain
                                kpvwjujuhvydg.localdomain
                                krloryonyy.localdomain

                                use tcpdump -ni no lugar de -vv -i e escute tanto na LAN quanto na WAN.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                C 1 Reply Last reply Reply Quote 0
                                • C
                                  Cristiano Venâncio @marcelloc
                                  last edited by

                                  @marcelloc 1_1531323555415_vtnet1.JPG 0_1531323555414_vtnet0.JPG

                                  ai está.

                                  marcellocM 1 Reply Last reply Reply Quote 0
                                  • marcellocM
                                    marcelloc @Cristiano Venâncio
                                    last edited by

                                    @cristiano-venâncio, consegue perceber que somente as requisições para o dns do google e o 199.249.120.1 estão voltando?

                                    Se o bloqueio a resolução de nome não está sendo feita por você, então provavelmente o seu provedor está limitando seu acesso a consulta de dns.

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    C 1 Reply Last reply Reply Quote 0
                                    • P
                                      pskinfra
                                      last edited by

                                      Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.

                                      1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";

                                      2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                      3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas.

                                      Qualquer dúvida entre em contato.

                                      --
                                      E-mail: tleite@bsd.com.br
                                      Whatsapp: (021) 9 6403-5250

                                      C 1 Reply Last reply Reply Quote 0
                                      • C
                                        Cristiano Venâncio @marcelloc
                                        last edited by

                                        @marcelloc
                                        Se retiro o pfsense tenho net! Se adiciono outro router tenho net. Já não sei o que fazer...
                                        Uso o vmware ver 14....

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          Cristiano Venâncio @pskinfra
                                          last edited by

                                          @pskinfra

                                          Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.
                                          - Já fiz. bastav ver as imagens anteriormente postada.

                                          1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";
                                          - não tem proxy

                                          2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                          • quando montar testo.

                                          3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas

                                          • o que sugere? acabei de apagar ae vou remontá-la.

                                          obrigado!

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pskinfra
                                            last edited by

                                            Posso acessar remoto e verificar com você hoje a partir das 14:00.
                                            Entre em contato, será um prazer ajudar.

                                            --
                                            E-mail: tleite@bsd.com.br
                                            Whatsapp: (021) 9 6403-5250

                                            C 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.