OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • French - Français (Moderator: slemoal@tiscom.fr) »
  • Résolution DNS LAN depuis OPNSense
« previous next »
  • Print
Pages: [1]

Author Topic: Résolution DNS LAN depuis OPNSense  (Read 8649 times)

Fnedellec

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Résolution DNS LAN depuis OPNSense
« on: March 12, 2018, 01:49:07 pm »
Bonjour,

Je rencontre un problème sur mes boitiers OPNSense, j'ai des serveur sur mon LAN qui font DHCP DNS, mes clients arrive a accéder a internet tout est OK mais l'OPNSense n'arrive pas a pinger les éléments de mon LAN avec leurs nom d’hôtes (ping: cannot resolve SRV-SBS: Unknown host) alors que cela fonctionne avec l'IP. Mon problème est dérangeant dans le sens ou mes clients OpenVPN arrivent a se connecter mais n'arrive pas a pinger mon LAN avec le nom d'hôte.
Si je résume:
- OPN Sense ping vers WAN (google.fr) mais par vers LAN (SRV-SBS) alors que OK avec IP
- Client OpenVPN idem
- Client LAN arrive a tout faire car reçoivent DHCP et DNS par le serveur.

J'ai déjà vérifier les paramètres DNS et fait divers test en désactivant le DNSOutbound et en activant Dnsmasq DNS, inversement, renseignant ou non le DNS (192.168.1.250) dans la partie (System > Paramètre > Général)

Auriez vous une idée ?
Logged

Fnedellec

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Re: Résolution DNS LAN depuis OPNSense
« Reply #1 on: March 22, 2018, 10:31:54 am »
UP ?
Logged

slemoal@tiscom.fr

  • Moderator
  • Newbie
  • *****
  • Posts: 42
  • Karma: 2
    • View Profile
Re: Résolution DNS LAN depuis OPNSense
« Reply #2 on: April 20, 2018, 06:25:19 pm »
Bonjour,
1) As tu bien autorisé tes interfaces ET localhost dans la config du service dns?

2) que te donne:
cat /etc/resolv.conf

3) dans system -> general
tu as 2 options importante toute en bas:

Désactiver: "autorisé le remplacement des serveur DNS"
"Do not use the DNS Forwarder/Resolver as a DNS server for the firewall"

4) Systeme -> Parametre -> Administration:
Cocher: Vérification DNS Rebind afin de désactiver la protection contre les DNS Rebinding attacks

Perso je sens bien la 4 :p
Logged
----------------------------------------------------------
Sébastien Le Moal
Directeur Technique de la société Tiscom

Baliste

  • Newbie
  • *
  • Posts: 47
  • Karma: 7
    • View Profile
Re: Résolution DNS LAN depuis OPNSense
« Reply #3 on: September 26, 2018, 06:14:27 pm »
Je déterre cette vieille demande, étant tombé dessus en suivant le fil d'une autre.

Pour moi, il suffit d'indiquer les DNS du LAN au serveur OpenVPN pour qu'il les transmette au client OpenVPN

Dans : "VPN: OpenVPN: Serveurs", renseigner "Serveur DNS" avec les serveurs DNS du LAN.

Frédéric
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • French - Français (Moderator: slemoal@tiscom.fr) »
  • Résolution DNS LAN depuis OPNSense
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2