Size: a a a

2021 January 03

F╳

Frank ╳ Sandow in PfSense
werter78
это сработает  ,если пф выступает ПЕРВЫМ днс в настройках клиентом
У меня так и сделано
источник

w

werter78 in PfSense
и обращение к др ДНС ЗАПРЕЩЕНО правилами fw
источник

w

werter78 in PfSense
у вас так?
источник

w

werter78 in PfSense
покажите скрин правил на ЛАН
источник

F╳

Frank ╳ Sandow in PfSense
werter78
у вас так?
Ну...к другим DNS не запрещено, но основным pfSense выступаеь
источник

w

werter78 in PfSense
а что мешает клиенту использовать др адрес днс?
источник

w

werter78 in PfSense
мало того
источник

F╳

Frank ╳ Sandow in PfSense
werter78
а что мешает клиенту использовать др адрес днс?
Хождение внутри сети по именам
источник

w

werter78 in PfSense
надо ПРИНУДИТЕЛЬНО завернуть обращение к ДНС на адрес пф
источник

w

werter78 in PfSense
Frank ╳ Sandow
Хождение внутри сети по именам
это тут причем?
источник

F╳

Frank ╳ Sandow in PfSense
werter78
это тут причем?
Чтобы выдавать клиентам с помощью DHCP использовать pfSense в качестве DNS сервера :)
источник

w

werter78 in PfSense
еще раз
источник

w

werter78 in PfSense
клиент может поставить у себя в настройках др днс
источник

w

werter78 in PfSense
а вот если завернуть все днс-запросы на пф ПРИНУДИТЕЛЬНО, то сработает ваша схема
источник

F╳

Frank ╳ Sandow in PfSense
werter78
клиент может поставить у себя в настройках др днс
Я знаю :) Зачем ему ставить другие днс?:
источник

w

werter78 in PfSense
как это сделать - есть в оф доке
источник

F╳

Frank ╳ Sandow in PfSense
Прописал в general внешние DNS-серверы, и сейчас выключу форвардер и переключусь на резолвер :)
источник

F╳

Frank ╳ Sandow in PfSense
Вот так правильно? :)
источник

F╳

Frank ╳ Sandow in PfSense
Пока всё работает :) Сейчас буду кабель выдёргивать :)
источник

DS

Dima Saveliev in PfSense
Вертер, вот ты как сморозишь что-нибудь...
The DNS Resolver is active by default and uses resolver mode (DNS Resolver). When set this way the DNS Resolver does not need forwarding DNS servers as it will communicate directly with root DNS servers and other authoritative DNS servers.
из твоей ссылки
источник