Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Прошу помощи

    Scheduled Pinned Locked Moved Russian
    4 Posts 2 Posters 842 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      farik0104
      last edited by

      В общем поставил шлюз, если подключить его просто через маршрутизатор то на отдельно взятом коммутаторе через Vlan ноутбук бегает хорошо, скорость в норме, вопросов нет. Но если подключить всю сеть с доменом к нему, то возникают тормоза. Страница открывается со второго раза. Сначала выдает DNS_PROBE_FINISHED_NXDOMAIN или DNS_PROBE_FINISHED_NO_INTERNET DNS пробовал всякие, и домру и гугля и яндекса и в разных вариациях. pfsense 2.1.5. Ну и тормоза жуткие. На контролерах доменов запущены DNS и DHCP.
      general_setup.jpg_thumb
      general_setup.jpg
      dns_forward.jpg_thumb
      dns_forward.jpg

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        У Вас pf находится в сети .1., а ДНС сервера - в .6. и .0.
        Откл. ли блокирование серых сетей на WAN pf ? Есть разрешающие правила fw для прохождения запросов к dns-серверам ? Выкладывайте скрины правил fw.

        Почему dns-форвардер вдруг слушает WAN-адрес pf ?

        На контролерах доменов запущены DNS и DHCP.

        Какие адреса выдаются в кач-ве DNS клиентам по DHCP ?

        1 Reply Last reply Reply Quote 0
        • F
          farik0104
          last edited by

          @werter:

          У Вас pf находится в сети .1., а ДНС сервера - в .6. и .0.
          Откл. ли блокирование серых сетей на WAN pf ? Есть разрешающие правила fw для прохождения запросов к dns-серверам ? Выкладывайте скрины правил fw.

          Почему dns-форвардер вдруг слушает WAN-адрес pf ?

          Какие адреса выдаются в кач-ве DNS клиентам по DHCP ?

          Адреса выдаются от 192.168.0.1 до 192.168.9.254 в зависимости от vlan. Маска 21. Блокировка серых сетей на wan стоит. Lan разрешен any to any. Форвардер слушал wan это уже просто эксперименты были. Сейчас стоит на all.

          123.jpg
          123.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • F
            farik0104
            last edited by

            Все победил, всем спасибо!

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.