Редактирование файла hosts
-
Добрый день всем. Имя машины pf.asd.ru ( зарегистрировано в DNS, резолвится). При установке Lan подцепил это имя. Dig pf.asd.ru на pfsense выдает внутренний адрес.Нужно поменять на внешний белый IP. Пробовал vi через консоль и через веб-морду. Записывает, при перезагрузке опять слетает на старый конфиг. Права на запись есть.Как можно поправить? Можно отредактировать host и запретить проверку hosts, но насколько это правильно?
С уважением, Павел127.0.0.1 localhost localhost.asd.ru
::1 localhost localhost.asd.ru
192.168.0.249 pf.asd.ru pf -
Нужно добавить хост в Host Overrides на странице Services / DNS Resolver
-
Спасибо, сработало, правда на одном имени стало висеть 2 IP.
А если 3 карточки будут? Есть ли какое-нибудь теоретическое
объяснение (почитать).
С уважением, Павел -
@pavelmil said in Редактирование файла hosts:
Спасибо, сработало, правда на одном имени стало висеть 2 IP.
как так получилось?
А если 3 карточки будут? Есть ли какое-нибудь
теоретическое объяснение (почитать).Сколько угодно - прописываете все IP через запятую.
см. https://docs.netgate.com/pfsense/en/latest/services/dns/resolver-host-overrides.html -
Спасибо. Читал. Так блокирую домены. Засада была с сертификатом. В Linux вроде как такой фигни нету. Вот и интересует объяснение сего факта.
С уважением
Павел -
@pavelmil said in Редактирование файла hosts:
Спасибо. Читал. Так блокирую домены. Засада была с сертификатом. В Linux вроде как такой фигни нету. Вот и интересует объяснение сего факта.
С уважением
ПавелНе вижу вопроса про сертификат
В чём проблема?Если нужно блокировать домены то ставьте pfBlockerNG-devel, там можно что угодно с ними творить (см. ссылки на хабр статьи в этой ветке)
-
Ng-devel стоит. Проблема была в том , что не работал IPsec KEv2 c самоподписанным сертификатом. Адрес белый.
Что винда, что Linux ругались на сертификат. Через DNS Internet все нормально, на pf выдавал внутренний адрес.
Сейчас все нормально/ Почему так?
С уважением
Павел -
@pavelmil said in Редактирование файла hosts:
Ng-devel стоит. Проблема была в том , что не работал IPsec KEv2 c самоподписанным сертификатом. Адрес белый.
Что винда, что Linux ругались на сертификат. Через DNS Internet все нормально, на pf выдавал внутренний адрес.
Сейчас все нормально/ Почему так?
С уважением
ПавелЛучше создать новую тему с этим вопросом и запостить туда логи IPsec и детали конфигурации
-
Добрый день.
А зачем? Хоть криво, но проблема решена, все работает.
По поводу файла hosts покопаюсь еще, ради любопытства.
С уважением
Павел