• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Hostname resolution - OpenVPN

Scheduled Pinned Locked Moved Portuguese
22 Posts 5 Posters 2.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • J
    jao_mezari
    last edited by Jun 27, 2017, 11:49 AM

    Bom dia, prezados.

    Estou com um problema que não consigo resolver de maneira alguma (e não sei se é possível). Tenho no meu pfSense um OpenVPN server que funciona perfeitamente. A questão é que não consigo pingar de um cliente para outro que está conectado na VPN através do hostname. O ping pelo IP funciona perfeitamente, e se eu faço um traceroute pelo IP ele consegue me retornar o hostname da máquina, mas de maneira alguma consigo pingar pelo nome do host em si.

    OPEN VPN - Tunnel Network - 10.1.1.0 (o device mode é tap)
    LAN - 192.168.1.0

    Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

    1 Reply Last reply Reply Quote 0
    • D
      danilosv.03
      last edited by Jun 27, 2017, 2:39 PM

      O ping pelo o hostname que você está tentando fazer é do seu pfsense ou é de algum usuários especifico ?


      :)
      |E-mail: danilosv.03@gmail.com
      |Skype: danilosv.03


      1 Reply Last reply Reply Quote 0
      • R
        roxton85
        last edited by Jun 27, 2017, 2:49 PM

        Deixa os campos de DNS vazios nos clientes testa pra ver.

        1 Reply Last reply Reply Quote 0
        • G
          guitarcleiton
          last edited by Jun 27, 2017, 2:49 PM

          @jao_mezari:

          Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

          Usa AD?
          No DNS de seus clientes esta setado o ip do pfsense?
          O DNS resolver esta ativo?

          Analista de Sistemas
          Bacharel em Sistemas de Informação

          https://cleiton.tech.blog/

          1 Reply Last reply Reply Quote 0
          • R
            roxton85
            last edited by Jun 27, 2017, 2:58 PM

            Se o firewall tiver regras agressivas libera as portas 139 e 138 protocolo nbt no caso dos windows

            1 Reply Last reply Reply Quote 0
            • J
              jao_mezari
              last edited by Jun 27, 2017, 4:12 PM

              @danilosv.03:

              O ping pelo o hostname que você está tentando fazer é do seu pfsense ou é de algum usuários especifico ?

              De usuário para usuário. Se pingo pelo pfSense, também não encontra.

              @roxton85:

              Deixa os campos de DNS vazios nos clientes testa pra ver.

              Já testei, não deu certo.

              @guitarcleiton:

              @jao_mezari:

              Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

              Usa AD?
              No DNS de seus clientes esta setado o ip do pfsense?
              O DNS resolver esta ativo?

              Não uso AD. Setei o 10.1.1.0 como endereço do DNS. Sobre DNS resolver, onde encontro esta opção?

              @roxton85:

              Se o firewall tiver regras agressivas libera as portas 139 e 138 protocolo nbt no caso dos windows

              Liberar estas portas no Firewall do Windows?

              1 Reply Last reply Reply Quote 0
              • R
                roxton85
                last edited by Jun 27, 2017, 4:19 PM

                Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

                1 Reply Last reply Reply Quote 0
                • R
                  roxton85
                  last edited by Jun 27, 2017, 4:28 PM

                  Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

                  1 Reply Last reply Reply Quote 0
                  • J
                    jao_mezari
                    last edited by Jun 27, 2017, 4:38 PM

                    @roxton85:

                    Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

                    Essa regra eu faço dentro da interface da OpenVPN e redireciono para o IP do pfSense? No caso o IP dele da VPN é o 10.1.1.1 e na LAN é o 192.168.1.253. Consegue colocar pra mim como deveria ficar a regra, se não for pedir muito?

                    @roxton85:

                    Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

                    Chequei, não está marcada.

                    1 Reply Last reply Reply Quote 0
                    • J
                      jao_mezari
                      last edited by Jun 27, 2017, 4:41 PM

                      A questão do traceroute que eu falei: http://imgur.com/a/NPrGQ

                      1 Reply Last reply Reply Quote 0
                      • D
                        danilosv.03
                        last edited by Jun 27, 2017, 4:44 PM

                        Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • R
                          roxton85
                          last edited by Jun 27, 2017, 4:46 PM

                          Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                          1 Reply Last reply Reply Quote 0
                          • R
                            roxton85
                            last edited by Jun 27, 2017, 4:53 PM

                            O danilos esta certo faca isso no DHCP

                            1 Reply Last reply Reply Quote 0
                            • J
                              jao_mezari
                              last edited by Jun 27, 2017, 5:38 PM

                              @roxton85:

                              Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                              Sim, não tem nenhuma regra de bloqueio, a regra que tem é a padrão do OpenVPN pra liberar tráfego apenas.

                              @danilosv.03:

                              Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.

                              Como eu faço isso? Significa que pra cada client vou ter que colocar IP estático? Faço isso com alguns via Specific Overrides (por exemplo ifconfig-push 10.1.1.30 255.255.255.0;), mas como atrelo um hostname a esse IP?

                              1 Reply Last reply Reply Quote 0
                              • D
                                danilosv.03
                                last edited by Jun 27, 2017, 8:26 PM

                                Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface


                                :)
                                |E-mail: danilosv.03@gmail.com
                                |Skype: danilosv.03


                                1 Reply Last reply Reply Quote 0
                                • D
                                  danilosv.03
                                  last edited by Jun 27, 2017, 8:42 PM

                                  Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.


                                  :)
                                  |E-mail: danilosv.03@gmail.com
                                  |Skype: danilosv.03


                                  1 Reply Last reply Reply Quote 0
                                  • J
                                    jao_mezari
                                    last edited by Jun 28, 2017, 11:05 AM Jun 28, 2017, 10:58 AM

                                    @danilosv.03:

                                    Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface

                                    Ah, sim. No caso lá a única interface que mostra pra mim é a LAN, não tem nada de OpenVPN.

                                    @danilosv.03:

                                    Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.

                                    Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                    Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                    Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      danilosv.03
                                      last edited by Jun 28, 2017, 11:53 AM

                                      Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                      Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                      Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                      Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.


                                      :)
                                      |E-mail: danilosv.03@gmail.com
                                      |Skype: danilosv.03


                                      1 Reply Last reply Reply Quote 0
                                      • J
                                        jao_mezari
                                        last edited by Jun 28, 2017, 11:54 AM

                                        @danilosv.03:

                                        Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                        Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                        Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                        Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.

                                        Cara, se tu conseguir agradeço muito! Já revirei a internet toda por umas duas semanas e não consigo achar solução.

                                        1 Reply Last reply Reply Quote 0
                                        • T
                                          tomaswaldow
                                          last edited by Jun 28, 2017, 12:12 PM

                                          Fez a configuração de DNS como na imagem anexa?

                                          Screenshot_1.png
                                          Screenshot_1.png_thumb

                                          Tomas @ 2W Consultoria

                                          1 Reply Last reply Reply Quote 0
                                          20 out of 22
                                          • First post
                                            20/22
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received