Size: a a a

2021 January 05

DS

Dima Saveliev in PfSense
у чувака резолвер, камон... а ковыряние DNS в General при резолвере есть первый признак шаманизма!
источник

DI

Dmitry I in PfSense
Xotetb
Это не совсем то, о чем я себе представил. Было бы удобно если как резервации в DHCP работало. Ну это тоже решение, спасибо.
А чем вам не резервация в CSC? Больше пула он не выдаст
источник

DI

Dmitry I in PfSense
если пул с 100 по 120 , то 21 адрес в пуле
источник

X

Xotetb in PfSense
Dmitry I
А чем вам не резервация в CSC? Больше пула он не выдаст
Если бы работало как резервация, он бы не давал бы адрес, который уже есть в cso. И пулы тут не причем.
источник

DI

Dmitry I in PfSense
Xotetb
Если бы работало как резервация, он бы не давал бы адрес, который уже есть в cso. И пулы тут не причем.
решение я вам прописал, если не нравится делайте тап и бридж на дхцп интерфейс
источник

F╳

Frank ╳ Sandow in PfSense
Dima Saveliev
у чувака резолвер, камон... а ковыряние DNS в General при резолвере есть первый признак шаманизма!
Вот да...у меня резолвер, но почему, если два WAN и происходит переключение на второй, то возникает такая проблема? Например, когда переключается на другого провайдера, то я изнутри вообще не могу зайти на pfSense, он мне показывает ошибку веб-сервера. Как только второй WAN отключаешь и работаешь на том, что был изначально, управление возвращается.
источник

RI

Roman Ivanov in PfSense
Frank ╳ Sandow
Вот да...у меня резолвер, но почему, если два WAN и происходит переключение на второй, то возникает такая проблема? Например, когда переключается на другого провайдера, то я изнутри вообще не могу зайти на pfSense, он мне показывает ошибку веб-сервера. Как только второй WAN отключаешь и работаешь на том, что был изначально, управление возвращается.
Гм... Как резолвер должен на это влиять? Адрес пфсенса отдает? Что нслукап говорит при этом? У меня резолвер два пфсенса в карп кластере и два Ван (тоже в двух карп)... Все отрабатывает без проблем
источник

F╳

Frank ╳ Sandow in PfSense
Roman Ivanov
Гм... Как резолвер должен на это влиять? Адрес пфсенса отдает? Что нслукап говорит при этом? У меня резолвер два пфсенса в карп кластере и два Ван (тоже в двух карп)... Все отрабатывает без проблем
Вот и я смотрю, у всех всё отрабатывает. У меня переключение идёт без проблем. Видно, что трафик, которому не нужен DNS работает нормально через другого провайдера. А вот резолвер перестаёт резолвить. То есть 127.0.0.1, что стоит самым главным не резолвит имена на самом pfSense. Ну и собственно хосты в сети, у кого pfSense в качестве DNS-сервера, не могут резолвить имена, так как резолвер падает. В сервисах, я смотрел, резолвер лежит в дауне
источник

F╳

Frank ╳ Sandow in PfSense
Сейчас сделал так, как посоветовал Werter и оно вроде работает...но резолвер, я так понимаю, в данном случае, скачивает информацию не с корневых DNS серверов, а с тех, что указаны в настройке General. Я уже думаю...может мне pfSense переустановить, или может мне провайдер что-то фильтрует.
источник

DS

Dima Saveliev in PfSense
Резолвер не знает ничего про DNS в General, это для форвадера. Что за баг я не знаю, у меня аптайм пол года и нет проблем. В General DNS пусто. В Dashboard DNS сервер 127.0.0.1
источник

F╳

Frank ╳ Sandow in PfSense
Dima Saveliev
Резолвер не знает ничего про DNS в General, это для форвадера. Что за баг я не знаю, у меня аптайм пол года и нет проблем. В General DNS пусто. В Dashboard DNS сервер 127.0.0.1
У меня тоже раньше было пусто. Возможно что-то после обновления поймал, когда в консоли 13 пункт включал
источник

DS

Dima Saveliev in PfSense
Frank ╳ Sandow
У меня тоже раньше было пусто. Возможно что-то после обновления поймал, когда в консоли 13 пункт включал
я на 2.4.4 до сих пор, может с этим как-то связано
источник

DS

Dima Saveliev in PfSense
Что в логах-то у вас при падении сервиса?     Status > System Logs > System > DNS Resolver
источник

DS

Dima Saveliev in PfSense
Счас я проверю эту мистику, вдруг Веттер что-то знает, хотя он интуит больше
источник

DS

Dima Saveliev in PfSense
Чюда не случилось. /var/undound/unbound.conf хотя и презаписался после добавления DNS в General, никак не изменился по содержанию.
источник

w

werter78 in PfSense
Dima Saveliev
Резолвер не знает ничего про DNS в General, это для форвадера. Что за баг я не знаю, у меня аптайм пол года и нет проблем. В General DNS пусто. В Dashboard DNS сервер 127.0.0.1
Дима, прекращай.

Services / DNS Resolver / General Settings
DNS Query Forwarding - Enable Forwarding Mode

If this option is set, DNS queries will be forwarded to the upstream DNS servers defined under System > General Setup or those obtained via DHCP/PPP on WAN (if DNS Server Override is enabled there).
источник

w

werter78 in PfSense
источник

DI

Dmitry I in PfSense
werter78
Дима, прекращай.

Services / DNS Resolver / General Settings
DNS Query Forwarding - Enable Forwarding Mode

If this option is set, DNS queries will be forwarded to the upstream DNS servers defined under System > General Setup or those obtained via DHCP/PPP on WAN (if DNS Server Override is enabled there).
Тут большинство не умеют читать Ман)
источник

w

werter78 in PfSense
@dima_sav
И это, Дима, обновись.
источник

F╳

Frank ╳ Sandow in PfSense
Dima Saveliev
Что в логах-то у вас при падении сервиса?     Status > System Logs > System > DNS Resolver
Он не падает, когда я прописал внешние DNS для каждого WAN в General
источник