Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Cliente (lan) não resolve dns.

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 4 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      DNS é UDP e TCP. Se a requisição ultrapassar o tamanho do pacote UDP, ela automaticamente abre uma TCP pra buscar o conteúdo completo.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • C
        Cristiano Venâncio
        last edited by

        sem proxy no momento.

        1 Reply Last reply Reply Quote 0
        • C
          Cristiano Venâncio @andrezaomac
          last edited by

          @andrezaomac NOS

          1 Reply Last reply Reply Quote 0
          • C
            Cristiano Venâncio @andrezaomac
            last edited by

            @andrezaomac 0_1530723289845_a71cefcb-7293-4db9-a80b-e7e301736631-image.png
            retirei os gateways
            overdriver também e nada...
            Provedor Nos ( Portugal)
            Alterei a VM, atualizei o pfsense e continua... uso vmware versão 14

            andrezaomacA 1 Reply Last reply Reply Quote 0
            • andrezaomacA
              andrezaomac @Cristiano Venâncio
              last edited by andrezaomac

              @cristiano-venâncio Com DNS Resolver, vc tem que selecionar ALL para as 2 opções.
              Sobre o provedor, eu já tive cliente em que, em determinados provedores eles bloqueia consulta de DNS que não seja a própria deles, no teu caso vi que vc colocou os DNS do google, verifica em seu provedor quais são os IPs do DNS deles.. (só por garantia).. vaiiii que eles bloqueiam tbm.

              Olha como que eu deixo meus DNS Resolver.
              link para imagem

              Consultoria em Servidores Linux/Windows.
              contato@andrenetwork.com.br

              Tecnólogo em Redes de Computadores.
              Bacharel em Sistemas da Informação.


              http://www.andrenetwork.com.br

              Limeira - SP

              C 1 Reply Last reply Reply Quote 0
              • C
                Cristiano Venâncio @andrezaomac
                last edited by

                @andrezaomac
                em casa tenho o 1.1.1.1 e 8.8.8.8 e está 5*e nesta virtualização só do google...

                1 Reply Last reply Reply Quote 0
                • C
                  Cristiano Venâncio
                  last edited by

                  problema persiste
                  0_1530724729529_e830fa90-29e0-4895-873a-07bda2b9b429-image.png
                  nenhuma pag abre. firewall off

                  1 Reply Last reply Reply Quote 0
                  • C
                    Cristiano Venâncio
                    last edited by

                    qualquer ajuda é bem vinda.....
                    Please!!!

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      Use o tcpdump na console / ssh. Com ele você consegue ver para onde está indo ou onde está parando o tráfego dns.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      C 1 Reply Last reply Reply Quote 0
                      • C
                        Cristiano Venâncio @marcelloc
                        last edited by

                        0_1531173779964_tcpdump.JPG !

                        tcpdump -vv -i vtnet1( da lan) port 53
                        ela escuta . So abre do google mas o resto não resolve. Se verificar as imagens anteriores está tudo ok....

                        Alguém do além para ajudar-me por favor!!!!

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          Só tem requisição esquisita chegando no seu firewall.

                          uvhgsqyqng.localdomain
                          kpvwjujuhvydg.localdomain
                          krloryonyy.localdomain

                          use tcpdump -ni no lugar de -vv -i e escute tanto na LAN quanto na WAN.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          C 1 Reply Last reply Reply Quote 0
                          • C
                            Cristiano Venâncio @marcelloc
                            last edited by

                            @marcelloc 1_1531323555415_vtnet1.JPG 0_1531323555414_vtnet0.JPG

                            ai está.

                            marcellocM 1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc @Cristiano Venâncio
                              last edited by

                              @cristiano-venâncio, consegue perceber que somente as requisições para o dns do google e o 199.249.120.1 estão voltando?

                              Se o bloqueio a resolução de nome não está sendo feita por você, então provavelmente o seu provedor está limitando seu acesso a consulta de dns.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              C 1 Reply Last reply Reply Quote 0
                              • P
                                pskinfra
                                last edited by

                                Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.

                                1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";

                                2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas.

                                Qualquer dúvida entre em contato.

                                --
                                E-mail: tleite@bsd.com.br
                                Whatsapp: (021) 9 6403-5250

                                C 1 Reply Last reply Reply Quote 0
                                • C
                                  Cristiano Venâncio @marcelloc
                                  last edited by

                                  @marcelloc
                                  Se retiro o pfsense tenho net! Se adiciono outro router tenho net. Já não sei o que fazer...
                                  Uso o vmware ver 14....

                                  1 Reply Last reply Reply Quote 0
                                  • C
                                    Cristiano Venâncio @pskinfra
                                    last edited by

                                    @pskinfra

                                    Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.
                                    - Já fiz. bastav ver as imagens anteriormente postada.

                                    1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";
                                    - não tem proxy

                                    2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                    • quando montar testo.

                                    3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas

                                    • o que sugere? acabei de apagar ae vou remontá-la.

                                    obrigado!

                                    1 Reply Last reply Reply Quote 0
                                    • P
                                      pskinfra
                                      last edited by

                                      Posso acessar remoto e verificar com você hoje a partir das 14:00.
                                      Entre em contato, será um prazer ajudar.

                                      --
                                      E-mail: tleite@bsd.com.br
                                      Whatsapp: (021) 9 6403-5250

                                      C 1 Reply Last reply Reply Quote 0
                                      • C
                                        Cristiano Venâncio @pskinfra
                                        last edited by

                                        @pskinfra
                                        combinado! Falamos por hanghouts (cavnetpt@gmail.com).
                                        Obrigado pela disponibilidade

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.