/usr/home

just some random thoughts

pfsense löst keine privaten IPs aus dem Internet auf

Ich habe die privaten IPs meiner Clients zuhause ins globale DNS eingetragen. Seit ich pfSense als Router und DNS Forwarder verwende, konnte ich diese aber nicht mehr auflösen. pfSense aktiviert per default die sog. “DNS rebinding protection” von dnsmasq (Option –stop-dns-rebind), welcher damit keine privaten IPs mehr im upstream DNS nachfragt.

Unter System -> Advanced -> Disable DNS Rebinding Checks kann man das aber ausschalten. Sollte man aber nur machen, wenn man das wirklich braucht – alternativ kann man auch einen DNS Domain override unter Services -> DNS Forwarder machen. Ist vielleicht auch sicherer, weil man nur bestimmte Domains so freigibt.