Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Cliente (lan) não resolve dns.

    Portuguese
    4
    22
    1.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      Cristiano Venâncio
      last edited by

      0_1530269994645_a.JPG
      bom dia,

      não consigo abrir nenhuma www mas por linha de comando chego lá.0_1530270055152_rede.JPG O Dispositivos estão todos ligados.
      o que não tem www é o da rede 172.16.10.0/24
      aplicado regras 80/443

      • .*...
      andrezaomacA 1 Reply Last reply Reply Quote 0
      • andrezaomacA
        andrezaomac @Cristiano Venâncio
        last edited by

        @cristiano-venâncio Já fez uma regra na LAN liberado para todos a porta de destino do DNS (53)??

        Como esta suas confg. utiliza Proxy? transparente ou autenticado? ..

        Consultoria em Servidores Linux/Windows.
        contato@andrenetwork.com.br

        Tecnólogo em Redes de Computadores.
        Bacharel em Sistemas da Informação.


        http://www.andrenetwork.com.br

        Limeira - SP

        C 1 Reply Last reply Reply Quote 0
        • C
          Cristiano Venâncio @andrezaomac
          last edited by

          @andrezaomac bom dia, sim!
          Segue em anexo as imagens.4_1530702581156_rules.jpg 3_1530702581156_nslookup.jpg 2_1530702581155_dns.jpg 1_1530702581155_dns forwarder.jpg 0_1530702581155_a.JPG

          já apaguei as regras e deixei tudo livre e nada. Por ping chego lá mas no navegador conforme imagem não aparece nada.
          Já experimentei inclusive a versão 2.3.5 e atualmente estou na 2.4.3.1...

          andrezaomacA 1 Reply Last reply Reply Quote 0
          • andrezaomacA
            andrezaomac @Cristiano Venâncio
            last edited by

            @cristiano-venâncio Em DNS Setting / DNS Server, deixa os Gateways marcados como nenhum!!
            DNS Server Override, deixe desmarcado.

            Uma dúvida, qual é seu provedor de internet??

            Consultoria em Servidores Linux/Windows.
            contato@andrenetwork.com.br

            Tecnólogo em Redes de Computadores.
            Bacharel em Sistemas da Informação.


            http://www.andrenetwork.com.br

            Limeira - SP

            C 2 Replies Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              DNS é UDP e TCP. Se a requisição ultrapassar o tamanho do pacote UDP, ela automaticamente abre uma TCP pra buscar o conteúdo completo.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • C
                Cristiano Venâncio
                last edited by

                sem proxy no momento.

                1 Reply Last reply Reply Quote 0
                • C
                  Cristiano Venâncio @andrezaomac
                  last edited by

                  @andrezaomac NOS

                  1 Reply Last reply Reply Quote 0
                  • C
                    Cristiano Venâncio @andrezaomac
                    last edited by

                    @andrezaomac 0_1530723289845_a71cefcb-7293-4db9-a80b-e7e301736631-image.png
                    retirei os gateways
                    overdriver também e nada...
                    Provedor Nos ( Portugal)
                    Alterei a VM, atualizei o pfsense e continua... uso vmware versão 14

                    andrezaomacA 1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac @Cristiano Venâncio
                      last edited by andrezaomac

                      @cristiano-venâncio Com DNS Resolver, vc tem que selecionar ALL para as 2 opções.
                      Sobre o provedor, eu já tive cliente em que, em determinados provedores eles bloqueia consulta de DNS que não seja a própria deles, no teu caso vi que vc colocou os DNS do google, verifica em seu provedor quais são os IPs do DNS deles.. (só por garantia).. vaiiii que eles bloqueiam tbm.

                      Olha como que eu deixo meus DNS Resolver.
                      link para imagem

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      C 1 Reply Last reply Reply Quote 0
                      • C
                        Cristiano Venâncio @andrezaomac
                        last edited by

                        @andrezaomac
                        em casa tenho o 1.1.1.1 e 8.8.8.8 e está 5*e nesta virtualização só do google...

                        1 Reply Last reply Reply Quote 0
                        • C
                          Cristiano Venâncio
                          last edited by

                          problema persiste
                          0_1530724729529_e830fa90-29e0-4895-873a-07bda2b9b429-image.png
                          nenhuma pag abre. firewall off

                          1 Reply Last reply Reply Quote 0
                          • C
                            Cristiano Venâncio
                            last edited by

                            qualquer ajuda é bem vinda.....
                            Please!!!

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              Use o tcpdump na console / ssh. Com ele você consegue ver para onde está indo ou onde está parando o tráfego dns.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              C 1 Reply Last reply Reply Quote 0
                              • C
                                Cristiano Venâncio @marcelloc
                                last edited by

                                0_1531173779964_tcpdump.JPG !

                                tcpdump -vv -i vtnet1( da lan) port 53
                                ela escuta . So abre do google mas o resto não resolve. Se verificar as imagens anteriores está tudo ok....

                                Alguém do além para ajudar-me por favor!!!!

                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  Só tem requisição esquisita chegando no seu firewall.

                                  uvhgsqyqng.localdomain
                                  kpvwjujuhvydg.localdomain
                                  krloryonyy.localdomain

                                  use tcpdump -ni no lugar de -vv -i e escute tanto na LAN quanto na WAN.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  C 1 Reply Last reply Reply Quote 0
                                  • C
                                    Cristiano Venâncio @marcelloc
                                    last edited by

                                    @marcelloc 1_1531323555415_vtnet1.JPG 0_1531323555414_vtnet0.JPG

                                    ai está.

                                    marcellocM 1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc @Cristiano Venâncio
                                      last edited by

                                      @cristiano-venâncio, consegue perceber que somente as requisições para o dns do google e o 199.249.120.1 estão voltando?

                                      Se o bloqueio a resolução de nome não está sendo feita por você, então provavelmente o seu provedor está limitando seu acesso a consulta de dns.

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      C 1 Reply Last reply Reply Quote 0
                                      • P
                                        pskinfra
                                        last edited by

                                        Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.

                                        1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";

                                        2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                        3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas.

                                        Qualquer dúvida entre em contato.

                                        --
                                        E-mail: tleite@bsd.com.br
                                        Whatsapp: (021) 9 6403-5250

                                        C 1 Reply Last reply Reply Quote 0
                                        • C
                                          Cristiano Venâncio @marcelloc
                                          last edited by

                                          @marcelloc
                                          Se retiro o pfsense tenho net! Se adiciono outro router tenho net. Já não sei o que fazer...
                                          Uso o vmware ver 14....

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            Cristiano Venâncio @pskinfra
                                            last edited by

                                            @pskinfra

                                            Oi, coloque um DNS estático no seu host (cliente), abaixo do firewall.
                                            - Já fiz. bastav ver as imagens anteriormente postada.

                                            1 - Verifique as configurações de proxy no navegador ( possivelmente deve estar para "Detectar automaticamente";
                                            - não tem proxy

                                            2 - Realiza um telnet para alguma página e verifica se fecha a conexão, ex: telnet google.com 80;

                                            • quando montar testo.

                                            3 - retirando o seu tópico há regras que sobrepõe a outra, porém não se refere a esse tópico, é uma dica apenas

                                            • o que sugere? acabei de apagar ae vou remontá-la.

                                            obrigado!

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.