मैं बाहरी DNS सर्वर से DNS अनुरोधों को कैसे रूट कर सकता हूं?


1

मेरे पास एक pfsense राउटर है, और उबंटू VM पर पाई-होल चल रहा है

राउटर 10.12.1.1.पिहोल है10.12.1.184

मैं इसे बनाने की कोशिश कर रहा हूँ ताकि pfsense सभी dns अनुरोध ले लेगा और उन्हें pihole करने के लिए अग्रेषित करेगा।

मैंने किसी भी LAN IP पते से सभी डीएनएस अनुरोधों को लेने और उन्हें अग्रेषित करने के लिए pfsense पर एक पोर्ट फॉरवर्ड नियम स्थापित किया 10.12.1.184

यहां छवि विवरण दर्ज करें

यह काम नहीं करता है। जब मैं इसे सक्षम करता हूं, तो कोई भी डिवाइस किसी भी DNS को हल नहीं कर सकता है।


1
ऐसे विन्यास में, क्या पिहोल को कोई पैकेट प्राप्त होता है? (इसकी फ़ायरवॉल की जाँच करें।) यश वास्तव में केवल "यह काम नहीं करता है" के बजाय क्या होता है, यह बताने के लिए ।
बजे एक सीवीएन

मुझे 100% यकीन नहीं है कि यह कोई पैकेट प्राप्त कर रहा है। मेरा अनुमान नहीं है, क्योंकि जब मेरे पास DNS अग्रेषण नियम सक्षम होता है तो मैं लाइव-फीड लॉग देखता हूं, यह कोई गतिविधि नहीं दिखाता है। जब मैं इसे अक्षम करता हूं, तो लॉग हर DNS क्वेरी को दिखाता है जो हो रहा है।
21344322d

यदि आप pfsense द्वारा उत्पन्न DNS लॉग को देख रहे हैं, तो जाहिर है कि यह कोई प्रश्न नहीं दिखाएगा; उन पैकेटों को आगे भेजा जा रहा है। मैं प्रणाली आप उन अग्रेषित कर रहे हैं मतलब के लिए करता है: कि किसी भी दिखाने भेजे डीएनएस (TCP या UDP, गंतव्य बंदरगाह 53) पैकेट कि DNS क्वेरी के साथ संबंध स्थापित? दूसरे शब्दों में, क्या पोर्ट वास्तव में पैकेट को अग्रेषित कर रहा है जहां आप उम्मीद करते हैं?
एक सीवीएन

मेरा मतलब यही था। मैं pi छेद नहीं pfsense के लिए लॉग देख रहा हूँ। जब मैं अपने डिवाइस को DNS सर्वर के रूप में पिहोल का उपयोग करने के लिए सेट करता हूं, तो यह काम करता है। जब मैंने pnsole के लिए dns क्वेरीज़ को अग्रेषित करने के लिए pfsense सेट किया, और अपने डिवाइसों को उनके dns सर्वर के रूप में pfsense का उपयोग करने के लिए सेट किया, तो dnslook विफल रहता है। इसलिए कोई पैकेट पिहोल में भेजा नहीं जा रहा है।
21344322d

"जब मैंने pnsole के लिए dns प्रश्नों को अग्रेषित करने के लिए pfsense सेट किया, और अपने डिवाइसों को pnsense का उपयोग करने के लिए उनके dns सर्वर के रूप में सेट किया, तो dnslook विफल हो गया।" काफी उचित। "तो कोई पैकेट पिहोल के लिए भेजा नहीं जा रहा है।" मुझे नहीं लगता कि आप यह कह सकते हैं कि आपने जो कहा है, उससे।
एक CVn
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.