Dhcp pfsense e dns active directory



  • ciao come da oggetto ho il dhcp attivo su pfsense e una rete con 3 server AC con un DC che fa da dns interno

    ho dei comportamenti strani, tipo dai client se faccio un nslookup ho risposte in time out
    il wifi mi va malissimo

    cercando in giro ho letto che se si usa atvice directory e dns non e' sensato usare un dhcp esterno
    e' corretto? io mi trovo molto bene con pfsense, quindi chiedo c'e' una particolare configurazione da fare per far si che si aggiorni tutto come se fosse sutto in active directory?? io credo che mi manca qualcosa per far girare bene il dns

    grazie



  • Sei utilizzi Active Directory su almeno un Domain Controller devi usare il DNS e il DHCP come servizi sullo stesso server altrimenti sono sempre problemi. Leva il DHCP server su pf.



  • grazie della risposta
    su questa AD ci sono 3 DC di cui appunto uno primario che fa da dns
    su due di questi 3 c'e' un pfsense perche' sono su sedi diverse, consigli anche li di attivare dhcp su DC e levarlo dal pf?
    ultima cosa , se disattivo dhcp da pfsense e lo attivo sul serve creo un disservizio? o i client continuano a lavorare visto che sono gia' connessi?



  • @miami71it:

    su questa AD ci sono 3 DC di cui appunto uno primario che fa da dns
    su due di questi 3 c'e' un pfsense perche' sono su sedi diverse, consigli anche li di attivare dhcp su DC e levarlo dal pf?

    Assolutamente sì. Non ha alcun senso averlo solo su uno. Se quello primario, per qualche motivo, muore i servizi DNS e DHCP chi li fa?

    @miami71it:

    ultima cosa , se disattivo dhcp da pfsense e lo attivo sul serve creo un disservizio? o i client continuano a lavorare visto che sono gia' connessi?

    Molto probabilmente no, se utilizzi gli stessi scope. Però io, non lo farei in running.



  • ok grazie mille

    ma in realta l dns e' solo su uno quindi se muove gli altri non fanno da dns, da AD si quindi si passano i ruoi FSMO e tutto funziona
    a sto punto consigli di avere anche i servizi dns sugli altri server?


Log in to reply