Permalänk
Medlem

[PFSENSE]Problem med DNS resolver

Hej. Det är så att jag håller på att labba med Cisco AP och det är så att jag når WLC via en ipsec tunnel. WLC sitter på ip 192.168.190.5 medans mitt hemma nätverk är 172.20.1.0/24 och jag körde med option 43 i pfsense för att länka dit den. Men den ville inte hitta den så då tog jag konsolkabel och kollade då försökte den hitta den via dns cisco-capwap-controller.localdomain så jag la in dns resolver att den skulle gå till just 192.168.190.5 men den vill inte resolva den åt mig. Vad kan vara fel.

Visa signatur

CPU -->I7-3820
GPU -->2 x Nvidia680 GTX
OS --> Fedora

Permalänk
Medlem
Skrivet av Sandia:

Hej. Det är så att jag håller på att labba med Cisco AP och det är så att jag når WLC via en ipsec tunnel. WLC sitter på ip 192.168.190.5 medans mitt hemma nätverk är 172.20.1.0/24 och jag körde med option 43 i pfsense för att länka dit den. Men den ville inte hitta den så då tog jag konsolkabel och kollade då försökte den hitta den via dns cisco-capwap-controller.localdomain så jag la in dns resolver att den skulle gå till just 192.168.190.5 men den vill inte resolva den åt mig. Vad kan vara fel.

DNS-uppslag är det sista en AP försöker för att hitta WLCn, vilket tyder på att din DHCP option 43 inte fungerar. Är du säker på att du frågar rätt DNS? Kör du BIND lär du reload'a den och uppdatera serial-nummret för att den skall notera ändringen (kan inte Windows Server så där har jag ingen aning). Kör nslookup (eller dig), _ange server_ och fråga efter cisco-capwap-controller. Får du svar?

Visa signatur

ecce
#NATisNotASecurityFeature

Permalänk
Medlem
Skrivet av ecce:

DNS-uppslag är det sista en AP försöker för att hitta WLCn, vilket tyder på att din DHCP option 43 inte fungerar. Är du säker på att du frågar rätt DNS? Kör du BIND lär du reload'a den och uppdatera serial-nummret för att den skall notera ändringen (kan inte Windows Server så där har jag ingen aning). Kör nslookup (eller dig), _ange server_ och fråga efter cisco-capwap-controller. Får du svar?

Jag kör bara linux inge windows här inte. Nej jag får inte svar.

Med DNS verkar det vara PFsens problem. För kör jag sandianetwork.localdomain till 172.20.1.1 den dns uppslaget fungerar men inga andra. Drar jag in någon annan domän som facebook.com eller instagram.com så blir det lika som mend cisco-capwap-controller.localdomain. Den vägrar slå up den.

Min option 43 ser ut så här "f104C0A8BE05".

Tror jag har kommit på vad det är.... localdomain funkar inte som topdomän. Men gick in i routern och ändrade om till .local istället.

Nu kan jag köra nslookup.

Visa signatur

CPU -->I7-3820
GPU -->2 x Nvidia680 GTX
OS --> Fedora

Permalänk
Medlem

Bump.

Jag har en 2702:a som jag vill joina min wlc på 192.168.128.77. APn sitter på ett 10.x.x.x/24-nät

Min option 43 ser ut så här i pfSense: String = "f104c0a8804d"

Vad gör jag för fel?

Visa signatur

Antagligen en bättre dator än vad du har!