pfsense dns больше не работает для определенного домена

pfsense dns больше не работает для определенного домена

У меня был локальный веб-сервер, который работал нормально, и на котором у меня был сайт на домене example.com. Я также использовал статический публичный IP для WAN с ISP #1. Теперь я решил перенести сайт на удаленный хостинг, поэтому я изменил записи A моего домена, чтобы они указывали на этот новый сервер. Репликация записи A была сделана около 2 недель назад.

Мой основной локальный маршрутизатор — pfSense v2.4.3, и я удалил все конфигурации, которые я сделал для старого локального сервера, но все равно, когда я нахожусь внутри этой сети pfsense, я не могу получить доступ к сайту в новом месте. Я получаю ошибку DNS_PROBE_FINISHED_NXDOMAIN. Если я пытаюсь зайти за пределы сети, все работает нормально. Недавно я перешел на компанию ISP №2 и перешел на динамический публичный IP. Компания ISP пришла сюда, установила новый модем/маршрутизатор и поместила его перед маршрутизатором pfSense. Если я пытаюсь зайти на сайт, когда подключен к этому самому первому маршрутизатору, все работает нормально. Так что я знаю, что это не проблема DNS ISP. Так что есть что-то в pfSense, что что-то где-то хранит, но не могу найти, что именно.

Что я пробовал:

Я отключил DNS Forwarder и DNS Resolver, чтобы запросы обходили DNS pfSense;

При включении DNS Resolver на странице Status>Services отображается "unbound". Перезапуск службы ничего не меняет;

Я попробовал добавить Google DNS в DNS-серверы;

Я выполнил сброс состояний соединений pfSense;

Ничего из этого не сработало.

На pfSense DNS Lookup возвращает: Host "example.com" не удалось разрешить. Также, похоже (неподтверждено), что мой домен не может разрешиться для всех. Кто-то за пределами локальной сети сказал мне, что не может получить доступ к моему домену, но в это время я также находился за пределами сети pfSense и мог успешно получить к нему доступ.

решение1

Оказалось, что это простая проблема. Несмотря на то, что я сделал ipconfig /flushdns, я увидел, что DNS-серверы все еще исходят от маршрутизатора pfSense. Даже если я отключил DNS-резолвер на маршрутизаторе, он продолжал обслуживать запросы. Мне пришлось сделать , ipconfig /renewчтобы наконец получить DNS-серверы от Google.

Связанный контент