El DNS Resolver/Forwarder no resuelve hacia un servidor interno.
-
Hola buenas,
Llevo un rato largo comiéndome la cabeza con este tema y lo mismo la solución es simple.
Resulta que tengo una red que se podría resumir en la siguiente imagen:
Estoy intentando que el Box de pfSense haga las peticiones DNS al servidor DNS de la Lan2 cuando no las conozca, pero se ha empeñado en hacérselas sólo a la red WAN. El problema viene también porque los equipos clientes tampoco quieren hacer las peticiones a ese servidor, sino que van directamente al pfSense (supongo que por cercanía).
He estado haciendo pruebas y desde los clientes puedo hacer una petición con dig directamente al servidor de DNS y contesta perfectamente y también he probado activar la opción "Do not use the DNS Forwarder or Resolver as a DNS server for the firewall" del pfSense y al hacer la petición desde el propio servidor también responde correctamente, pero los dns resolver/forwarder siguen sin hacerle las peticiones…
Adjunto las capturas de la configuración.
Un saludo y muchas gracias.
-
Lee acerca de: "Domain Overrides"
https://doc.pfsense.org/index.php/Unbound_DNS_Resolver
Domain Overrides are for domains that should be queried by a specific remote server. For example, if all records for mysite.example.com exist on a private DNS server at 192.0.2.5, then a domain override can be set to forward all queries for that domain to that server.
(También aplica para el "DNS Forwarder")
-
Muchas gracias por la info.
La verdad es que he tirado a probar con el Bind a ver si puedo hacer un servidor esclavo que sirva de backup por si el principal se cae. Tendré en cuenta lo del link por si cambio de idea ;)
Gracias!!