![]() |
![]() |
|
Kerio - проблема с DNS | ☑ | ||
---|---|---|---|---|
0
Дуб
14.04.08
✎
11:16
|
Хрень ни разу не смешная. Опять с проксёй. Стоит Kerio. На нём настройка - какие внешние DNS использовать (указаны DNS провайдера. Здесь всё верно). Любая машина после загрузки, обращаясь к Kerio, как к шлюзу, не может выйти в Internet: ругается на неправильные DNS. При этом, если с этой машины выполнить ping (или, например, tracert) любого адреса, то: а. команда выполняется правильно, т.е. по имени правильно определяется IP (или, в случае с tracert, соответственно, выполняется поиск адреса по правильному маршруту) б. после выполнения любой из этих команд интернет начинает работать нормально. И так до следующей перезагрузки. Все волосы на голове уже повырывал! В чём загвоздка - не нашёл. Если поставить в качестве шлюза Зухель - то всё работает нормально. У кого было подобное, или есть какие-нить идеи - мои пределы не будут знать благодарностей!
|
|||
1
Denisыч
14.04.08
✎
11:17
|
поставить wingate
|
|||
2
Дуб
14.04.08
✎
11:19
|
(1) Да, блин, путей
|
|||
3
Дуб
14.04.08
✎
11:20
|
+(2) лёгких не ищем мы. Разобраться охота: а вдруг та же херь начнётся? Тем более - полгода нормально проработало всё.
|
|||
4
Timuss
14.04.08
✎
11:21
|
DNS Relay видимо крив.... настрой клиентам нужные ДНС, если дхцп пользуешь и не парься)
|
|||
5
ValeriTim
14.04.08
✎
11:22
|
(0) Не в коем случае не ставь wingate !
1. покажи ipconfig с машины шлюза 2. то же самое с машины внутренней сети. |
|||
6
eklmn
гуру
14.04.08
✎
11:24
|
(0) дхцп настрой и не парься
(1) предлагаешь поменять иномарку на тазик? лол |
|||
7
Дуб
14.04.08
✎
11:24
|
(4) У клиентов DNS - внутренний. Если указывать шлюз в качестве DNS, то инет и локалка работают нормально, но глючит клиент-серверный v8.1: клиенты обращаясь к серверу, уходят в инет (навсегда), т.о. сетевая ошибка. При этом на клиентах сервер предприятия указан по IP
|
|||
8
eklmn
гуру
14.04.08
✎
11:26
|
+6 или Use custom forwarding
|
|||
9
Дуб
14.04.08
✎
11:27
|
(4)(6) Но с какого рожна всё-таки ping и tracert работают?!?!
|
|||
10
eklmn
гуру
14.04.08
✎
11:28
|
(7) сервер 8.1 и прокся на одной машине? о_О
|
|||
11
Дуб
14.04.08
✎
11:29
|
(10) этого я не говорил! Машины разные. Сервер предприятия - в домене, прокся - нет.
|
|||
12
ValeriTim
14.04.08
✎
11:30
|
(9) покажи ipconfig внутреннего компа
|
|||
13
eklmn
гуру
14.04.08
✎
11:31
|
Тогда не совсем понятно. Распиши схему.
|
|||
14
koreav
14.04.08
✎
11:31
|
(0)
0. вингейт не ставить! :) 1. у клиента шлюз - керио, днс - домена. 2. у керио поставить днс'ы из винды 3. сетевым адаптерам на шлюзе прописать днсы (внешнему - провайдера, внутреннему локальные днс'ы) |
|||
15
smaharbA
14.04.08
✎
11:31
|
firewall 2 inet 53
|
|||
16
eklmn
гуру
14.04.08
✎
11:32
|
(12) телепатирую
пи - 192,168,0,х маск - 255,255,255,0 гэйт - 192,168,0,1 днс - внешний ип |
|||
17
Timuss
14.04.08
✎
11:33
|
(8) + 1...
PS: Я не предлагал указывать шлюз в качестве ДНС... |
|||
18
Дуб
14.04.08
✎
11:34
|
(14) 0. согласен, 1. так и стоит, 2. так и стоит, 3. так и стоит.
(12) шлюз - 192.168.5.13 DHCP - 192.168.5.5 DNS - 192.168.5.5 |
|||
19
ValeriTim
14.04.08
✎
11:35
|
(16) мне не телепатировать нужно, а реально настроенные
|
|||
20
Дуб
14.04.08
✎
11:35
|
(17) извини, обшибочка :)
|
|||
21
Дуб
14.04.08
✎
11:36
|
(16) не пишущая машинка. Стараюсь! :)
|
|||
22
ValeriTim
14.04.08
✎
11:36
|
(18) убери у клиента DNS и на керио поставь DNS Forwarding
|
|||
23
Timuss
14.04.08
✎
11:39
|
(22) зачем у клиента убирать ДНС? наоборот оставить локальный ДНС, иначе огребет проблемы с доменом.. а локальный ДНС настроить на форвардинг к провайдеровским и разрешить это на фаере, как в (15)
|
|||
24
koreav
14.04.08
✎
11:40
|
(23)+1
DNS Forwarding отруби, клиентам днс оставь, проверь в траффик полиси (15) есть? +ipconfig шлюза |
|||
25
ValeriTim
14.04.08
✎
11:41
|
(21) просто поверь мне :) у меня так все работает - у клиента оставить только шлюз.
|
|||
26
ValeriTim
14.04.08
✎
11:42
|
(23)(24) Керио умеет перенаправлять запросы ДНС. А вы не умеете этим пользоваться :)
|
|||
27
Дуб
14.04.08
✎
11:42
|
(22) Какой именно? Системный форвардинг?
|
|||
28
Timuss
14.04.08
✎
11:43
|
(26) зато мы умеем не строить корявых схем)
|
|||
29
ValeriTim
14.04.08
✎
11:43
|
(21) в керио в DNS Forwarder в строке с DNS servers поставь адреса DNS провайдера. Все.
|
|||
30
Дуб
14.04.08
✎
11:43
|
(26) говорю же - делали так уже. Начинает глючить восьмёрка.
|
|||
31
Дуб
14.04.08
✎
11:44
|
(29) так сейчас так и стоит. Только прокся не является DNS сервером для клиентов
|
|||
32
ValeriTim
14.04.08
✎
11:44
|
(27) в настройке керио в configuration есть DNS Forwarder - в нем.
|
|||
33
ValeriTim
14.04.08
✎
11:46
|
в строке с DNS servers должны быть DNS адреса только провайдера. А в правилах разрешить всем лиентам обращаться на эти адреса по протоколу DNS.
|
|||
34
Дуб
14.04.08
✎
11:48
|
Повторюсь: проблема исчезает "с первыми пингами". Т.е. текущая система рабочая. И пакеты ходят по-правильному. Только браузер до пинга не может никуда простучаться..
|
|||
35
ValeriTim
14.04.08
✎
11:49
|
Включи лог заблокированных пакетов - в нем посмотри куда ломится 1С
|
|||
36
Дуб
14.04.08
✎
11:51
|
(35) 1С ломится по имени сервера \\Serv1C на какой-то левый IP (типа, 89.223....)
|
|||
37
smaharbA
14.04.08
✎
11:52
|
(25) лажово....
|
|||
38
Timuss
14.04.08
✎
11:52
|
ipconfig /flushdns, потом снова проверь.... и \\Serv1C - это не ДНС имя
|
|||
39
Дуб
14.04.08
✎
11:54
|
(38) верно! это исправляет ситуацию. Тот же эффект даёт "исправить" на серевом подключении клиента. Но это до перезагрузки.
|
|||
40
Timuss
14.04.08
✎
11:58
|
читай внимательно вторую часть (38)
|
|||
41
koreav
14.04.08
✎
11:59
|
+(38) и сравни ipconfig /all до и после
|
|||
42
ValeriTim
14.04.08
✎
11:59
|
(39) я так подозреваю, что это из-за того что шлюз не в домене ...
тогда в строке в DNS Forwarder первым поставь адрес ДНС домена. |
|||
43
ValeriTim
14.04.08
✎
12:00
|
(37) это мочему же ?
|
|||
44
Дуб
14.04.08
✎
12:03
|
Ухожу в перезагрузку.. Временно.
|
|||
45
Ангел- Хоронитель
14.04.08
✎
12:06
|
так будет всегда, пока админит уборщица, а сети прокладывает дворник....
Теоретический вопрос по мпингу портов |
|||
46
koreav
14.04.08
✎
12:06
|
... больше шлюз не заработал...
|
|||
47
ValeriTim
14.04.08
✎
12:18
|
(45) Ууууу ... да у него там ... вот что значит неправильно описать ситуацию.
|
|||
48
smaharbA
14.04.08
✎
12:21
|
(43) потому, что правильно указать днс АД, а тому в пересылку керио
|
|||
49
eklmn
гуру
14.04.08
✎
12:23
|
(48)+1
|
|||
50
ValeriTim
14.04.08
✎
12:25
|
(48) Так - согдасен, но разницы никакой, а точнее есть - у АД Сервера (у меня)
не прописан шлюз - он не может общаться с внешим миром. |
|||
51
Дуб
14.04.08
✎
12:36
|
вернулся.. Жду клиентских звонков.. (45) тем не менее - вопрос актуальный. Т.е. по-прежнему пользуюсь Kerio. (47) объясни, как (45) относится к текущей ветке? Куда ещё правильнее описывать?! На всякий случай уточняю: сейчас работает только одна прокся - та, что под Kerio. И всё равно - непонятно, почему пинги нормально ходят и почему после пинга ситуация меняется?...
|
|||
52
ValeriTim
14.04.08
✎
12:38
|
(51) Ггг ... У тя сколько шлюзов ?
|
|||
53
smaharbA
14.04.08
✎
12:38
|
(50) а ненадо ему общаться с внешним миром, он просто смотрит на ДНС от керио, и шлюз ему ненужен
|
|||
54
Дуб
14.04.08
✎
12:39
|
(52) да один уже.. неделю почти..
|
|||
55
ValeriTim
14.04.08
✎
12:44
|
(54) покажи ipconfig со шлюза и машины.
|
|||
56
ValeriTim
14.04.08
✎
12:44
|
(53) согласен.
|
|||
57
Дуб
14.04.08
✎
12:47
|
(55) с машины уже показывал (в (18)), со шлюза - гляну..
|
|||
58
Дуб
14.04.08
✎
12:49
|
(57) с прокси - только внешние. Ни одного адреса из домена не задействовано
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |