PFSense + Servidor DNS Windows 2008 server não comunica



  • Senhores,

    Implantei o PFSense com Squid para fazer o papel Proxy e Firewall na rede, a Rede tem um servidor Windows 2008 server com as funções de Controlador de dominio e Servidor DNS, todas as maquinas da rede funcioram normal tendo acesso a net e aos diretorios de rede do servidor windows, com excessão do proprio servidor Windows que não pínga para o ip do gateway, e não navega, mas, pinga para qualquer maquina da rede.

    Removi o ip fixo do servidor de deixei obter o ip gerado pelo ṕroprio DHCP server do PFSense ele obteve o ip XXX.XXX.XXX.166 e funcionou normal, porém como se trata de um servidor DNS preciso que ele tenha um ip fixo que antes era XXX.xxx.XXX.110, para isso fiz a reserva desse ip no pfsense, pois bem, o pfsense fornece o ip correto ao server (final 110) e depois volta a não deixar mais comunicar.

    Alguém pode me dizer o que está acontecendo, seria por acaso o fato de em general Setting um dos DNS que especifiquei ser o ip do Servidor Windows?



  • Tire o dns do pfsense e passe para seu Windows.

    Ad normalmente fica com dns e dhcp.

    Por acaso marcou deny unknow clients na configuração do dhcp no pfsense?



  • @marcelloc:

    Tire o dns do pfsense e passe para seu Windows.

    Ad normalmente fica com dns e dhcp.

    Por acaso marcou deny unknow clients na configuração do dhcp no pfsense?

    Desculpe a Noobesse mas, o pfsense vem com servidor DNS na configuração default dele? Porque o unico package que instalei foi o squid.

    Alguém comentou que esse erro é comum com ADs falou algo sobre um erro de SNORT.



  • Sim. Ele vem com um dns forwarder habilitado por padrão.

    Nao deixe seu server com ip dinâmico. Configure um ip estatístico nele além de passar o dhcp para o windows. Seu AD agradece.

    Se você não instalou o snort,  então não tem como ele "atrapalhar".



  • @marcelloc:

    Sim. Ele vem com um dns forwarder habilitado por padrão.

    Nao deixe seu server com ip dinâmico. Configure um ip estatístico nele além de passar o dhcp para o windows. Seu AD agradece.

    Se você não instalou o snort,  então não tem como ele "atrapalhar".

    Coloquei ip dinâmico apenas para fins de testes e com ip dinâmico funcionou a net e o ping no server, porém depois com fixo e reservado não pingam nem por reza.



  • Estou com esse mesmo problema, alguém sabe a solução? Vlw ae!