У меня был локальный веб-сервер, который работал нормально, и на котором у меня был сайт на домене example.com. Я также использовал статический публичный IP для WAN с ISP #1. Теперь я решил перенести сайт на удаленный хостинг, поэтому я изменил записи A моего домена, чтобы они указывали на этот новый сервер. Репликация записи A была сделана около 2 недель назад.
Мой основной локальный маршрутизатор — pfSense v2.4.3, и я удалил все конфигурации, которые я сделал для старого локального сервера, но все равно, когда я нахожусь внутри этой сети pfsense, я не могу получить доступ к сайту в новом месте. Я получаю ошибку DNS_PROBE_FINISHED_NXDOMAIN. Если я пытаюсь зайти за пределы сети, все работает нормально. Недавно я перешел на компанию ISP №2 и перешел на динамический публичный IP. Компания ISP пришла сюда, установила новый модем/маршрутизатор и поместила его перед маршрутизатором pfSense. Если я пытаюсь зайти на сайт, когда подключен к этому самому первому маршрутизатору, все работает нормально. Так что я знаю, что это не проблема DNS ISP. Так что есть что-то в pfSense, что что-то где-то хранит, но не могу найти, что именно.
Что я пробовал:
Я отключил DNS Forwarder и DNS Resolver, чтобы запросы обходили DNS pfSense;
При включении DNS Resolver на странице Status>Services отображается "unbound". Перезапуск службы ничего не меняет;
Я попробовал добавить Google DNS в DNS-серверы;
Я выполнил сброс состояний соединений pfSense;
Ничего из этого не сработало.
На pfSense DNS Lookup возвращает: Host "example.com" не удалось разрешить. Также, похоже (неподтверждено), что мой домен не может разрешиться для всех. Кто-то за пределами локальной сети сказал мне, что не может получить доступ к моему домену, но в это время я также находился за пределами сети pfSense и мог успешно получить к нему доступ.
решение1
Оказалось, что это простая проблема. Несмотря на то, что я сделал ipconfig /flushdns
, я увидел, что DNS-серверы все еще исходят от маршрутизатора pfSense. Даже если я отключил DNS-резолвер на маршрутизаторе, он продолжал обслуживать запросы. Мне пришлось сделать , ipconfig /renew
чтобы наконец получить DNS-серверы от Google.