Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Hostname resolution - OpenVPN

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 5 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • jao_mezariJ
      jao_mezari
      last edited by

      Bom dia, prezados.

      Estou com um problema que não consigo resolver de maneira alguma (e não sei se é possível). Tenho no meu pfSense um OpenVPN server que funciona perfeitamente. A questão é que não consigo pingar de um cliente para outro que está conectado na VPN através do hostname. O ping pelo IP funciona perfeitamente, e se eu faço um traceroute pelo IP ele consegue me retornar o hostname da máquina, mas de maneira alguma consigo pingar pelo nome do host em si.

      OPEN VPN - Tunnel Network - 10.1.1.0 (o device mode é tap)
      LAN - 192.168.1.0

      Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        O ping pelo o hostname que você está tentando fazer é do seu pfsense ou é de algum usuários especifico ?


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • R
          roxton85
          last edited by

          Deixa os campos de DNS vazios nos clientes testa pra ver.

          1 Reply Last reply Reply Quote 0
          • G
            guitarcleiton
            last edited by

            @jao_mezari:

            Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

            Usa AD?
            No DNS de seus clientes esta setado o ip do pfsense?
            O DNS resolver esta ativo?

            Analista de Sistemas
            Bacharel em Sistemas de Informação

            https://cleiton.tech.blog/

            1 Reply Last reply Reply Quote 0
            • R
              roxton85
              last edited by

              Se o firewall tiver regras agressivas libera as portas 139 e 138 protocolo nbt no caso dos windows

              1 Reply Last reply Reply Quote 0
              • jao_mezariJ
                jao_mezari
                last edited by

                @danilosv.03:

                O ping pelo o hostname que você está tentando fazer é do seu pfsense ou é de algum usuários especifico ?

                De usuário para usuário. Se pingo pelo pfSense, também não encontra.

                @roxton85:

                Deixa os campos de DNS vazios nos clientes testa pra ver.

                Já testei, não deu certo.

                @guitarcleiton:

                @jao_mezari:

                Meu pfSense funciona como servidor DNS primário (DNS forwarder ligado). Já tentei colocar o endereço nas configurações do Client em "DNS Default Domain" e "DNS Servers", mas mesmo assim não deu certo.

                Usa AD?
                No DNS de seus clientes esta setado o ip do pfsense?
                O DNS resolver esta ativo?

                Não uso AD. Setei o 10.1.1.0 como endereço do DNS. Sobre DNS resolver, onde encontro esta opção?

                @roxton85:

                Se o firewall tiver regras agressivas libera as portas 139 e 138 protocolo nbt no caso dos windows

                Liberar estas portas no Firewall do Windows?

                1 Reply Last reply Reply Quote 0
                • R
                  roxton85
                  last edited by

                  Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

                  1 Reply Last reply Reply Quote 0
                  • R
                    roxton85
                    last edited by

                    Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

                    1 Reply Last reply Reply Quote 0
                    • jao_mezariJ
                      jao_mezari
                      last edited by

                      @roxton85:

                      Se tiver habilitado o firewall do windows desabilite e no pfsense faca uma regra de permissao acima das demais nas pprtas 138 e 139

                      Essa regra eu faço dentro da interface da OpenVPN e redireciono para o IP do pfSense? No caso o IP dele da VPN é o 10.1.1.1 e na LAN é o 192.168.1.253. Consegue colocar pra mim como deveria ficar a regra, se não for pedir muito?

                      @roxton85:

                      Outro teste va em general setup e desmarque a opcao Do not ise DNS forwarder se estiver marcada.

                      Chequei, não está marcada.

                      1 Reply Last reply Reply Quote 0
                      • jao_mezariJ
                        jao_mezari
                        last edited by

                        A questão do traceroute que eu falei: http://imgur.com/a/NPrGQ

                        1 Reply Last reply Reply Quote 0
                        • danilosv.03D
                          danilosv.03
                          last edited by

                          Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.


                          :)
                          |E-mail: danilosv.03@gmail.com
                          |Skype: danilosv.03


                          1 Reply Last reply Reply Quote 0
                          • R
                            roxton85
                            last edited by

                            Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                            1 Reply Last reply Reply Quote 0
                            • R
                              roxton85
                              last edited by

                              O danilos esta certo faca isso no DHCP

                              1 Reply Last reply Reply Quote 0
                              • jao_mezariJ
                                jao_mezari
                                last edited by

                                @roxton85:

                                Nas regras da VPN ta tudo liberado ou ha restricoes? Consegue resolver as maquinas da rede local mesmo pelo nome?

                                Sim, não tem nenhuma regra de bloqueio, a regra que tem é a padrão do OpenVPN pra liberar tráfego apenas.

                                @danilosv.03:

                                Eu acho que nesse caso você vai ter que fazer um DHCP static atrelando os hostname para cada IP que você configurar.

                                Como eu faço isso? Significa que pra cada client vou ter que colocar IP estático? Faço isso com alguns via Specific Overrides (por exemplo ifconfig-push 10.1.1.30 255.255.255.0;), mas como atrelo um hostname a esse IP?

                                1 Reply Last reply Reply Quote 0
                                • danilosv.03D
                                  danilosv.03
                                  last edited by

                                  Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface


                                  :)
                                  |E-mail: danilosv.03@gmail.com
                                  |Skype: danilosv.03


                                  1 Reply Last reply Reply Quote 0
                                  • danilosv.03D
                                    danilosv.03
                                    last edited by

                                    Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.


                                    :)
                                    |E-mail: danilosv.03@gmail.com
                                    |Skype: danilosv.03


                                    1 Reply Last reply Reply Quote 0
                                    • jao_mezariJ
                                      jao_mezari
                                      last edited by

                                      @danilosv.03:

                                      Der uma olhada em: DHCP Server: DHCP Static Mappings for this Interface

                                      Ah, sim. No caso lá a única interface que mostra pra mim é a LAN, não tem nada de OpenVPN.

                                      @danilosv.03:

                                      Tu pode ta indo lá em DHCP Leases e ver os hostname com o IP que ele tá na tua rede, depois é só tu adicionar ela no DHCP static.

                                      Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                      Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                      Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                      1 Reply Last reply Reply Quote 0
                                      • danilosv.03D
                                        danilosv.03
                                        last edited by

                                        Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                        Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                        Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                        Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.


                                        :)
                                        |E-mail: danilosv.03@gmail.com
                                        |Skype: danilosv.03


                                        1 Reply Last reply Reply Quote 0
                                        • jao_mezariJ
                                          jao_mezari
                                          last edited by

                                          @danilosv.03:

                                          Os logs não mostram os IPs atribuídos pela VPN, somente da LAN. No caso, consigo ver os IPs atribuídos pelos logs da própria aba da OpenVPN. Quando preciso definir um ip fixo para um client, por exemplo, eu não faço pelo DHCP Static Mapping e sim diretamente na aba da OpenVPN, em "Client Specific Overrides", como aqui por exemplo: http://imgur.com/a/wo726

                                          Acredito que eu teria que avisar qual o nome de host por ali também, mas não sei qual o comando e também não encontrei nada pesquisando…

                                          Outra questão é que os logs da OpenVPN não mostram o hostname pro qual o IP foi atribuído e sim o nome do client que foi configurado: http://imgur.com/a/ytrzb

                                          Eu lembro ter  feito isso em alguma vez e cheguei até ajudar um amigo nisso. Vou tentar entrar em contato com ele e posto qualquer coisa aqui.

                                          Cara, se tu conseguir agradeço muito! Já revirei a internet toda por umas duas semanas e não consigo achar solução.

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            tomaswaldow
                                            last edited by

                                            Fez a configuração de DNS como na imagem anexa?

                                            Screenshot_1.png
                                            Screenshot_1.png_thumb

                                            Tomas @ 2W Consultoria

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.