El DNS Resolver/Forwarder no resuelve hacia un servidor interno.



  • Hola buenas,

    Llevo un rato largo comiéndome la cabeza con este tema y lo mismo la solución es simple.
    Resulta que tengo una red que se podría resumir en la siguiente imagen:

    Estoy intentando que el Box de pfSense haga las peticiones DNS al servidor DNS de la Lan2 cuando no las conozca, pero se ha empeñado en hacérselas sólo a la red WAN. El problema viene también porque los equipos clientes tampoco quieren hacer las peticiones a ese servidor, sino que van directamente al pfSense (supongo que por cercanía).

    He estado haciendo pruebas y desde los clientes puedo hacer una petición con dig directamente al servidor de DNS y contesta perfectamente y también he probado activar la opción "Do not use the DNS Forwarder or Resolver as a DNS server for the firewall" del pfSense y al hacer la petición desde el propio servidor también responde correctamente, pero los dns resolver/forwarder siguen sin hacerle las peticiones…

    Adjunto las capturas de la configuración.

    Un saludo y muchas gracias.




  • Rebel Alliance

    Lee acerca de: "Domain Overrides"

    https://doc.pfsense.org/index.php/Unbound_DNS_Resolver

    Domain Overrides are for domains that should be queried by a specific remote server. For example, if all records for mysite.example.com exist on a private DNS server at 192.0.2.5, then a domain override can be set to forward all queries for that domain to that server.

    (También aplica para el "DNS Forwarder")



  • Muchas gracias por la info.

    La verdad es que he tirado a probar con el Bind a ver si puedo hacer un servidor esclavo que sirva de backup por si el principal se cae. Tendré en cuenta lo del link por si cambio de idea ;)

    Gracias!!


Log in to reply