DNS Is traag op PFsense

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 12-10 22:38
Ik heb een PC bij mij in huis staan waar ik Pfsense op draai met mijn galsvezel verbinding van 500/500. In de pc zit een I7 980x extreme edition met 12 gb geheugen en een Samsung ssd. Nu heb ik het volgende probleem als ik naar websites ga dat er in Chrome vaak staat host vaststellen en dat het 1 a 2 seconden in beeld staat voor de site geleden word. Als ik op mijn pc de zelfde dsn server bij netwerk instellingen in Windows 10 instel dan die er in de Pfsense ingesteld staat dat site veel sneller laden en er nooit in chrome staat host vaststellen. Ik gebruik de DNS Server van mijn internet provider Helden van nu.Zowel in Windows 10 als in de Pfsense. Ik heb hier door het idee gekregen dat er niks mis is met de DNS Server van mijn internet provider. Ik heb zelf het idee dat er in PFsense wat fout ingesteld staat.

Dit zijn mijn Dns instellingen in PFsene.

Afbeeldingslocatie: https://tweakers.net/ext/f/LsrETvxOnvdXnsSTP09lUh5t/thumb.png

213.144.235.1 en 213.144.235.2 dit zijn de dns adressen van mijn internet provider.

Afbeeldingslocatie: https://tweakers.net/ext/f/VMyLQwz6kj0GGYtCufNuAvQD/thumb.png

Afbeeldingslocatie: https://tweakers.net/ext/f/dVwzPJi5irFj9Zf5vb9qDOrx/thumb.png

Ik heb ook wat filmpjes op youtube bekeken over het instellen van de dns. Dat heeft helaas niks geholpen. Wie kan mij vertellen wat er fout gaat in mijn Pfsense, zodat ik niks meer hand matig een dns moet instellen in mijn Windows 10?

[ Voor 6% gewijzigd door Egbert Jan op 05-12-2019 23:37 ]


Acties:
  • +3 Henk 'm!

Verwijderd

Ik zou het eens proberen zonder 127.0.0.1 in de lijst van DNS servers, kijken of dat helpt.

Acties:
  • 0 Henk 'm!

  • MaxTheKing
  • Registratie: December 2014
  • Laatst online: 28-09 18:12
Probeer het eens op deze manier? DNS servers van Google en CloudFlare, en de DNS override optie uitvinken. https://i.koningnet.nl/chrome_Bxp0657uqV.jpg

En stel dan vervolgens op je PC als DNS het IP van je pfSense in.

[ Voor 19% gewijzigd door MaxTheKing op 29-01-2021 14:42 ]


Acties:
  • 0 Henk 'm!

  • Starck
  • Registratie: September 2004
  • Niet online
Wat Collie zegt :)

Standaard is de DNS resolver voor jouw LAN actief, en wat je hier (foto1) eigenlijk aangeeft zijn de upsteam DNS servers.

Dus jouw lokale DNS resolver op PfSense kijkt in een loopje naar zichzelf voor de missende DNS namen. Waarschijnlijk bij een timeout krijg je pas een volgende upstream DSN provider uit het lijstje.

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 12-10 22:38
Ik heb het nu zo ingesteld staan.

Afbeeldingslocatie: https://tweakers.net/ext/f/5Leb5QHFWaSjVsZZG0O53NRK/thumb.png

Is het erg dat er op het dashboard nog het dns adres 127.0.0.1 staat?

Afbeeldingslocatie: https://tweakers.net/ext/f/syBt5QXMUiD2xg4E6CiyBenT/thumb.png

[ Voor 10% gewijzigd door Egbert Jan op 06-12-2019 15:05 ]


Acties:
  • 0 Henk 'm!

  • Paradox
  • Registratie: Oktober 2002
  • Laatst online: 12-10 22:11
zou kunnen een herstart van pfsense ? kijk in de logs waar hij heen gaat.

Acties:
  • 0 Henk 'm!

  • StefanBfB
  • Registratie: April 2017
  • Laatst online: 21-11-2021
https://ibb.co/NW1cKsP
https://ibb.co/qR8Lmw9

Dit zijn mijn settings. Mijn ervaring met pfSense en DNS, en bijvoorbeeld overriden, is dat als je bijvoorbeeld een Ziggo modem in bridge hebt staan, hij altijd zijn eigen DNS aan zal bieden. Je 1e DNS server is dan dus Ziggo, imho onwensenlijk. Ik zou dit dus uit zetten. (Staat het nu bij mij niet, maar dit is een VPS in bedrijfs netwerk.)

Vergeet je DNS ook niet te definieren in DHCP server, soms kan dit helpen bij Windows systemen, doe je dit niet dan kijkt pfSense naar de op Interface gedefinierde DNS, als die er niet is dan kijkt hij naar de DNS in General Setup. (Is dus dezelfde, eigenlijk, maar kan soms voor enkele miliseconden vertraging zorgen.)

Mocht je via OpenVPN of IPSec met je pfSense verbinden is het ook van belang om in die server een DNS mee te geven. Scheelt ook vaak tijd. In mijn screenshot is te zien hoe je je upstream DNS kan encrypten via CloudFlare. De RFC1918 adressen in mijn DHCP zijn Pi-Holes.

Als je in de DNS Resolver aangeeft dat de DHCP registers meegenomen moeten worden in de lookup, kun je die Localhost lookup ook uit zetten.

EDIT: Wat Paradox zegt kun je bekijken via: Diagnostics > packet capture. Meer info: https://docs.netgate.com/...ing-a-packet-capture.html

Tip: Lawrence systems op Youtube. Legt je veel uit een behapbare manier.

[ Voor 9% gewijzigd door StefanBfB op 06-12-2019 15:20 ]


Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 12-10 22:38
Ik heb inderdaad mijn helden van nu modem. De mikrotik in Bridge mode staan
Pagina: 1