Ayuda con DNS forwarder



  • Hola mi problema es que tengo activado DNS Forwarder en mi pfsense y configurado en System–-General Setup---DNS Server los servidores externos a los que quiero que este les haga forward. a la ves tengo un servidor de DNS con zentyal en mi LAN configurado con los mismos servidores externos. Los problemas son los siguientes:

    1- Cuando los clientes de la LAN usan pfsense comos servidor de DNS, este me resuelve los host internos bien.Pero si trato en los mismos hacer un nslookup a por ejemplo otrapc.otrodomio.com no me funciona. Pero si uso el DNS de zentyal que esta en mi red interna funciona bien.

    2- Cuando desde algun servidor externos tratan de hacer un nslookup a alguna pc que este en mi domino por ejemplo zentyal.mydominio.com no les resuelve nada.

    Mi duda es la siguiente. No se si tendre que agregar en System---General Setup---DNS Server mi servidor de DNS interno. O si funcionaria haciendo una regla nat que diga que lo que pidan a mi firewall desde la WAN NEt por el puerto 53 lo redireccione para mi server interno. Soy nuevo usando pfsense asi que no entiendo mucho, disculpen el desconocimiento y tantas preguntas.



  • Hola.

    En tu pfSense: (ya sea en DNS Resolver o forwarder, el que uses, mejor es el Resolver bajo mi punto de vista):

    Domain Overrides: zentyal.mydominio.com <–> ip-lan-de-ese-host

    En General Setup, solo pon los DNSs externos que te van a resolver en lo público: por ejemplo 8.8.8.8, 208.67.220.220, etc

    En tu zentyal: debes de poner como DNS el mismo (ip lan de zentyal) y como dns forwarder a la ip lan del pfSense (que indica quien le resolverá los dominios de Inet, el controlador de dominio, resuelve en su dominio).

    Salu2