Puncte:0

Adresa DNS Pfsense nu a putut fi găsită

drapel za

Am accesat un site zilnic până azi dimineață. Acum nu pot face ping site-ului prin ping pe firewall-ul meu pfsense sau pe un client din spatele firewall-ului. Nu am făcut nicio modificare la firewall.

Dacă ocolesc firewall-ul pot accesa site-ul OK https://www.ncbi.nlm.nih.gov.

Rulând wireshark de la un client, pot vedea cererea DNS:

Informații: Interogare standard 0x0cf2 Eroare server A https://www.ncbi.nlm.nih.gov

Am încercat să schimb serverele de nume implicite (vide) în pfsense la 1.1.1.1, 1.0.0.1 și 8.8.8.8 (toate cele 3, în această ordine), dar acest lucru nu a făcut nicio diferență.

Am șters tabelul arp, am repornit pfsense.

Nu văd niciun bloc în firewall-ul de pe site-ul pe care îl accesez.

Dacă filtrez jurnalele firewall-ului pe adresa IP de destinație 130.14.29.110, pot vedea regula WAN „eliberați orice de la gazda firewall-ului în sine – ICMP și UDP” și pot rezolva adresa URL din tabel.

Iată rezultatul ping de la Diagnostics/Ping în pfsense:

PING 130.14.29.110 (130.14.29.110) de la my_internal_LAN_IP: 56 de octeți de date

--- 130.14.29.110 statistici ping --- 5 pachete transmise, 0 pachete primite, 100,0% pierdere de pachete

Dacă fac căutare DNS de la pfsense folosind IP-ul ca nume de gazdă O obțineți adresa URL a site-ului web - așa că funcționează OK

Tip de înregistrare rezultat www.ncbi.nlm.nih.gov PTR Timinguri Server de nume Timp de interogare 127.0.0.1 194 msec

Dacă fac traseul către numele de gazdă 130.14.29.110 în pfsense, pot vedea că ies la ISP-ul meu, apoi încă 14 hop-uri în jurul ISP-ului, apoi se oprește. Dar când mă conectez fără să trec prin pfsense, mă pot conecta bine.

Vreo idee?

drapel jp
Ce te face să crezi că este firewall-ul sau configurația sa DNS? Ar putea fi o problemă cu site-ul? Este greu de spus când nu dezvălui site-ul. De asemenea, cantitatea de detalii din întrebare nu este suficientă pentru a reproduce sau a depana problema.
proximacentauri avatar
drapel za
Am adăugat site-ul, îl pot accesa bine când ocolesc firewall-ul
stark avatar
drapel mu
DNS și HTTP funcționează pentru site-ul respectiv, dar nu ping/traceroute. Cred că probabil renunță la ICMP. pfsense poate să nu-i placă site-urile configurate greșit.
Puncte:0
drapel za

Site-ul funcționează acum, deși pfsense, este dificil de stabilit care a fost problema.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.