Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Porta 53DNS Help! [Resolvido]

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pliniofelipe
      last edited by

      Boa tarde colegas, estou com uma pequena dificuldade aqui q tá me gerando um transtorno.

      Minha situação é esta;

      Pfsense Configurado com NXFilter apenas, DNS FORWARD E RESOLVER  ''DESATIVADOS'',
      NXFILTER  funcionando perfeitamente;

      Acontece o seguinte, eu configurei duas regras para a PORTA 53, uma liberando a 53DNS e a outra Bloqueando a 53DNS para forçar o uso do DNS do meu PFSENSE,  honestamente não sei o porque que tudo bloqueia quando a regra de bloqueio da 53 é ativada e só funciona se ela estiver desativada, sendo assim estou mantendo ela desativada no meu ambiente de testes por enquanto, e tudo funciona perfeitamente, mas preciso ativa-la para poder forçar o uso do DNS do PFSENSE.

      Alguém pode me dar o caminho das pedras?  Obrigado!

      firewall.png_thumb
      firewall.png

      Nulla tenaci invia est via - "Para os persistentes, nenhum caminho é impossível"

      1 Reply Last reply Reply Quote 0
      • F Offline
        fgsou
        last edited by

        Fala ai cara blz..

        não sei qual conceito que vc usou para definir o uso do DNS pelo Pfsense, mas existe uma forma basica de configura o DNS sem precisar de força por regras.. e o feijão com arroz  em sistemas config.geral > você pode definir qual DNS serão usados
        e em serviços habilite o DNS forwarder e veja se alguma configuração deve ser feito o básico e sá habilitar e salvar

        https://www.youtube.com/watch?v=22Qkjv4BR1Q esse link mostra um problema de navegação que o DNS foi configurado no PFsense  não sei das suas particularidades mas o meu DNS esta com configurações básicas e não tenho problemas..

        abraços.

        1 Reply Last reply Reply Quote 0
        • P Offline
          pliniofelipe
          last edited by

          @fgsou:

          Fala ai cara blz..

          não sei qual conceito que vc usou para definir o uso do DNS pelo Pfsense, mas existe uma forma basica de configura o DNS sem precisar de força por regras.. e o feijão com arroz  em sistemas config.geral > você pode definir qual DNS serão usados
          e em serviços habilite o DNS forwarder e veja se alguma configuração deve ser feito o básico e sá habilitar e salvar

          https://www.youtube.com/watch?v=22Qkjv4BR1Q esse link mostra um problema de navegação que o DNS foi configurado no PFsense  não sei das suas particularidades mas o meu DNS esta com configurações básicas e não tenho problemas..

          abraços.

          Obrigado pela intenção meu caro, mas no meu caso essa não é a solução ok, Eu utilizo como servidor DNS o NXFILTER mas mesmo sem ele eu qro uma forma de obrigar o uso de DNS do PF para não colocarem outro DNS, usando NXFILTER até onde sei não posso ativar o FOrward nem o Resolver.  Esse dns tá enchendo a cabeça rs

          Até o momento ativando o bloqueio para forçar o DNS continua bloqueado, estou tentando aqui e c\pesquisando uma solução.

          Nulla tenaci invia est via - "Para os persistentes, nenhum caminho é impossível"

          1 Reply Last reply Reply Quote 0
          • P Offline
            pliniofelipe
            last edited by

            Pessoal Encontrei a Solução neste guia! Esta aqui a maneira correta de ser feito ok.

            https://doc.pfsense.org/index.php/Blocking_DNS_queries_to_external_resolvers

            Funcionou perfeitamente e esta bloqueando todos os DNS que estão fora da minha rede! Show de BOLA, assim impede que usuários espertinhos usem outro DNS e burlem o bloqueio.  8)

            Nulla tenaci invia est via - "Para os persistentes, nenhum caminho é impossível"

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.