Consulta Pfsense 2.0 DNS en Multiwan



  • Gracias al foro logre hacer funcionar mi pfsense 2 : con 3wan, 2lan, Portal cautivo, DNS fordwarder, Dhcp Server, Balanceo de Carga y failover.
    Ahora lo que estoy haciendo es tratando de entender un poco mejor el funcionamiento Pfsense. Lo que no logro entender bien es el tema de los DNS.
    Mi duda es la siguiente:

    1. Si yo cargo los  DNS –> General Setup y selecciono Allow DNS server list ... pfsense no estaría usando los 3 dns declarados en DNS server.
      Debido a esto es necesario cargar en el DHCP server los DNS, porque yo los tengo en blanco.
      2)Por ultimo en las pc cliente al consultar mi servidor DNS me figura solo el 192.168.25.230, lo que no me queda claro es si el pfsense le estaria diciendo al cliente que utilize los DNS que figura en el Dashboard. Y si el orden de los DNS seria el que figura en Dashboard.

    Saludos..
    ![dns server-dashboard.png](/public/imported_attachments/1/dns server-dashboard.png)
    ![dns server-dashboard.png_thumb](/public/imported_attachments/1/dns server-dashboard.png_thumb)
    ![DNS Forwarder.png](/public/imported_attachments/1/DNS Forwarder.png)
    ![DNS Forwarder.png_thumb](/public/imported_attachments/1/DNS Forwarder.png_thumb)


    ![Dhcp server.png](/public/imported_attachments/1/Dhcp server.png)
    ![Dhcp server.png_thumb](/public/imported_attachments/1/Dhcp server.png_thumb)
    ![dns server- general setup.png](/public/imported_attachments/1/dns server- general setup.png)
    ![dns server- general setup.png_thumb](/public/imported_attachments/1/dns server- general setup.png_thumb)



  • Respondo rápido (perdón si no contesto todo)…

    Los DNS del Dashboard son para pfSense y en el orden que están.

    Los de los equipos, si están con el DHCP de pfSense son el propio pfSense si no se indica nada. Es decir, pfSense es puerta y DNS para el equipo.

    Si se quieren indicar otros DNS (para los equipos) hay que explicitarlo en el DHCP Server de pfSense.

    Saludos,

    Josep Pujadas-Jubany



  • Muchas gracias por la repuesta Josep. Falto la repuesta a la pregunta 1)  y ademas tengo una ultima consulta existe alguna forma de cambiar el orden de los DNS.

    Saludos..


  • Rebel Alliance

    Allow DNS server list to be overridden by DHCP/PPP on WAN

    Permitir que los DNS sean reemplazados por los de DHCP/PPP en WAN

    If this option is set, pfSense will use DNS servers assigned by a DHCP/PPP server on WAN for its own purposes (including the DNS forwarder). However, they will not be assigned to DHCP and PPTP VPN clients.

    Si se utiliza esta opcion, pfSense utilizara los DNS asignados por DHCP / PPP en la WAN, para si mismo, incluyendo el DNS Forwarder. sin embargo, no se los asignara a los clientes DHCP ni a los Clientes VPN PPTP



  • @pfsensePAM:

    Muchas gracias por la repuesta Josep. Falto la repuesta a la pregunta 1)  y ademas tengo una ultima consulta existe alguna forma de cambiar el orden de los DNS.

    Saludos..

    El orden lo defines tu, el que está primero será el que use por defecto… si ese está "caido/delayed" usará el segundo y si este también está "caido/delayed" usará el tercero, etc.

    Lo lógico es que uses los DNS de cada WAN, ya que están en su misma red y estos responderán más "rápido", sin embargo, a nivel de DNS puedes usar el que quieras, y especificar la WAN que desees, obviamente para mayor redundancia (ya que tienes varias WAN) a cada WAN le pones un DNS en el Orden que tu desees, NO es obligatorio que para la WAN1 uses los DNS que te dan de la WAN1 (pero recomendable por lo explicado arriba). Yo por ejemplo NO uso los DNS de mi ISP, sino los de OpenDNS, y como 3er DNS está el primario del ISP (Por si algún día falla OpenDNS).

    OpenDNS:
    208.67.222.222
    208.67.220.220

    Saludos.



  • Lo que a mi me parecería bueno es que hicieras un post explicando como has hecho todo, ahora que ya has podido para que otra persona que tenga alguna duda como la tuya la pueda responder más rápido =), saludos.


Log in to reply