Problema con resolucion de DNS
-
Hola que tal,
se que se ve un posteo largo pero necesito ayuda.
llevo ya un tiempo usando Pfsense en el cual he hecho unas cuantas configuraciones de balanceo de carga y de simple firewall con NAT con y sin redireccionamiento de puertos.
el problema yace en que el dia de hoy decidi no hacer balanceo de carga con mi pfsense y me quede con un simple ADSL de 1Mbps, implemente las reglas pertinentes y el redireccion de puertos, los cuales funcionan muy bien, quiero poner un servidor DNS en mi LAN debido a que trabajo con servidores Linux y Windows, probe con el TinyDNS que viene en el Pfsense y jala muy bien cuando quiero resolver algun nombre de servidor o de desktop interno o externo pero solo por algunas horas ya que se cae la resolucion de dominios de internet aunque la resolucion de mi dominio interno funciona sin problemas; la solucion practica que me di cuenta fue que si reinicio el servicio de DNS vuelve todo a la normalidad(no logro explicarme este comportamiento).
Tengo habilitado el DNS fowarder de pfsense, si lo desactivo obviamente se cae la resolucion de dominios externos.
me he quebrado la cabeza moviendole aqui y alla para ver si alguna cosa hace que funcione correctamente, he puesto los DNSs del ISP en la configuracion general asi mismo he desactivado el DNS fowarder y nada.la media solucion que me ha funcionado es usar un servidor independiente con Bind para que me resuelva nombres internos de mi dominio, y usar el pfsense como DNS fowarder, estos configurados en mi DHCP y en mis configuraciones de IP estatica pero algo raro es que tengo que poner como DNS primario al servidor DNS Bind y como secundario al Pfsense si no, no se resuelven dominios externos ni internos, ejemplo:
IP: 192.168.50.60(IP del Servidor de Correo)
Mascara de subred: 255.255.255.0
Gateway: 192.168.50.1(IP del Pfsense)
DNS 1: 192.168.50.2(IP del Servidor Bind)
DNS 2: 192.168.50.1(IP del Pfsense)Si configuro Bind para que use como fowarder al pfsense (192.168.50.1) no resuelvo dominios externos habilitando y/o deshabilitando el DNS fowarder en pfsense, ni ingresando la ip del ruteador ADSL ni los DNS del ISP en el Bind.
Si configuro DNS Server y el DHCP en windows server 2003 jala perfectamente la resolucion externa e interna de dominios.por ahi siempre he creido en que las personas que ven por fuera el problema tienen una mejor perspectiva asi que…
alguna idea, comentario?muchas gracias de antemano,