Имя: Пароль:
IT
 
Kerio - проблема с DNS
0 Дуб
 
14.04.08
11:16
Хрень ни разу не смешная. Опять с проксёй. Стоит Kerio. На нём настройка - какие внешние DNS использовать (указаны DNS провайдера. Здесь всё верно). Любая машина после загрузки, обращаясь к Kerio, как к шлюзу, не может выйти в Internet: ругается на неправильные DNS. При этом, если с этой машины выполнить ping (или, например, tracert) любого адреса, то: а. команда выполняется правильно, т.е. по имени правильно определяется IP (или, в случае с tracert, соответственно, выполняется поиск адреса по правильному маршруту) б. после выполнения любой из этих команд интернет начинает работать нормально. И так до следующей перезагрузки. Все волосы на голове уже повырывал! В чём загвоздка - не нашёл. Если поставить в качестве шлюза Зухель - то всё работает нормально. У кого было подобное, или есть какие-нить идеи - мои пределы не будут знать благодарностей!
1 Denisыч
 
14.04.08
11:17
поставить wingate
2 Дуб
 
14.04.08
11:19
(1) Да, блин, путей
3 Дуб
 
14.04.08
11:20
+(2) лёгких не ищем мы. Разобраться охота: а вдруг та же херь начнётся? Тем более - полгода нормально проработало всё.
4 Timuss
 
14.04.08
11:21
DNS Relay видимо крив.... настрой клиентам нужные ДНС, если дхцп пользуешь и не парься)
5 ValeriTim
 
14.04.08
11:22
(0) Не в коем случае не ставь wingate !
1. покажи ipconfig с машины шлюза
2. то же самое с машины внутренней сети.
6 eklmn
 
гуру
14.04.08
11:24
(0) дхцп настрой и не парься
(1) предлагаешь поменять иномарку на тазик? лол
7 Дуб
 
14.04.08
11:24
(4) У клиентов DNS - внутренний. Если указывать шлюз в качестве DNS, то инет и локалка работают нормально, но глючит клиент-серверный v8.1: клиенты обращаясь к серверу, уходят в инет (навсегда), т.о. сетевая ошибка. При этом на клиентах сервер предприятия указан по IP
8 eklmn
 
гуру
14.04.08
11:26
+6 или Use custom forwarding
9 Дуб
 
14.04.08
11:27
(4)(6) Но с какого рожна всё-таки ping и  tracert работают?!?!
10 eklmn
 
гуру
14.04.08
11:28
(7) сервер 8.1 и прокся на одной машине? о_О
11 Дуб
 
14.04.08
11:29
(10) этого я не говорил! Машины разные. Сервер предприятия - в домене, прокся - нет.
12 ValeriTim
 
14.04.08
11:30
(9) покажи ipconfig внутреннего компа
13 eklmn
 
гуру
14.04.08
11:31
Тогда не совсем понятно. Распиши схему.
14 koreav
 
14.04.08
11:31
(0)
0. вингейт не ставить! :)
1. у клиента шлюз - керио, днс - домена.
2. у керио поставить днс'ы из винды
3. сетевым адаптерам на шлюзе прописать днсы (внешнему - провайдера, внутреннему локальные днс'ы)
15 smaharbA
 
14.04.08
11:31
firewall 2 inet 53
16 eklmn
 
гуру
14.04.08
11:32
(12) телепатирую
пи - 192,168,0,х
маск - 255,255,255,0
гэйт - 192,168,0,1
днс - внешний ип
17 Timuss
 
14.04.08
11:33
(8) + 1...

PS: Я не предлагал указывать шлюз в качестве ДНС...
18 Дуб
 
14.04.08
11:34
(14) 0. согласен, 1. так и стоит, 2. так и стоит, 3. так и стоит.
(12) шлюз - 192.168.5.13
DHCP - 192.168.5.5
DNS - 192.168.5.5
19 ValeriTim
 
14.04.08
11:35
(16) мне не телепатировать нужно, а реально настроенные
20 Дуб
 
14.04.08
11:35
(17) извини, обшибочка :)
21 Дуб
 
14.04.08
11:36
(16) не пишущая машинка. Стараюсь! :)
22 ValeriTim
 
14.04.08
11:36
(18) убери у клиента DNS и на керио поставь DNS Forwarding
23 Timuss
 
14.04.08
11:39
(22) зачем у клиента убирать ДНС? наоборот оставить локальный ДНС, иначе огребет проблемы с доменом.. а локальный ДНС настроить на форвардинг к провайдеровским и разрешить это на фаере, как в (15)
24 koreav
 
14.04.08
11:40
(23)+1
DNS Forwarding отруби, клиентам днс оставь, проверь в траффик полиси (15) есть?
+ipconfig шлюза
25 ValeriTim
 
14.04.08
11:41
(21) просто поверь мне :) у меня так все работает - у клиента оставить только шлюз.
26 ValeriTim
 
14.04.08
11:42
(23)(24) Керио умеет перенаправлять запросы ДНС. А вы не умеете этим пользоваться :)
27 Дуб
 
14.04.08
11:42
(22) Какой именно? Системный форвардинг?
28 Timuss
 
14.04.08
11:43
(26) зато мы умеем не строить корявых схем)
29 ValeriTim
 
14.04.08
11:43
(21) в керио в DNS Forwarder в строке с DNS servers поставь адреса DNS провайдера. Все.
30 Дуб
 
14.04.08
11:43
(26) говорю же - делали так уже. Начинает глючить восьмёрка.
31 Дуб
 
14.04.08
11:44
(29) так сейчас так и стоит. Только прокся не является DNS сервером для клиентов
32 ValeriTim
 
14.04.08
11:44
(27) в настройке керио в configuration есть DNS Forwarder - в нем.
33 ValeriTim
 
14.04.08
11:46
в строке с DNS servers должны быть DNS адреса только провайдера. А в правилах разрешить всем лиентам обращаться на эти адреса по протоколу DNS.
34 Дуб
 
14.04.08
11:48
Повторюсь: проблема исчезает "с первыми пингами". Т.е. текущая система рабочая. И пакеты ходят по-правильному. Только браузер до пинга не может никуда простучаться..
35 ValeriTim
 
14.04.08
11:49
Включи лог заблокированных пакетов - в нем посмотри куда ломится 1С
36 Дуб
 
14.04.08
11:51
(35) 1С ломится по имени сервера \\Serv1C на какой-то левый IP (типа, 89.223....)
37 smaharbA
 
14.04.08
11:52
(25) лажово....
38 Timuss
 
14.04.08
11:52
ipconfig /flushdns, потом снова проверь.... и \\Serv1C - это не ДНС имя
39 Дуб
 
14.04.08
11:54
(38) верно! это исправляет ситуацию. Тот же эффект даёт "исправить" на серевом подключении клиента. Но это до перезагрузки.
40 Timuss
 
14.04.08
11:58
читай внимательно вторую часть (38)
41 koreav
 
14.04.08
11:59
+(38) и сравни ipconfig /all до и после
42 ValeriTim
 
14.04.08
11:59
(39) я так подозреваю, что это из-за того что шлюз не в домене ...
тогда в строке в DNS Forwarder первым поставь адрес ДНС домена.
43 ValeriTim
 
14.04.08
12:00
(37) это мочему же ?
44 Дуб
 
14.04.08
12:03
Ухожу в перезагрузку.. Временно.
45 Ангел- Хоронитель
 
14.04.08
12:06
так будет всегда, пока админит уборщица, а сети прокладывает дворник....
Теоретический вопрос по мпингу портов
46 koreav
 
14.04.08
12:06
... больше шлюз не заработал...
47 ValeriTim
 
14.04.08
12:18
(45) Ууууу ... да у него там ... вот что значит неправильно описать ситуацию.
48 smaharbA
 
14.04.08
12:21
(43) потому, что правильно указать днс АД, а тому в пересылку керио
49 eklmn
 
гуру
14.04.08
12:23
(48)+1
50 ValeriTim
 
14.04.08
12:25
(48) Так - согдасен, но разницы никакой, а точнее есть - у АД Сервера (у меня)
не прописан шлюз - он не может общаться с внешим миром.
51 Дуб
 
14.04.08
12:36
вернулся.. Жду клиентских звонков.. (45) тем не менее - вопрос актуальный. Т.е. по-прежнему пользуюсь Kerio. (47) объясни, как (45) относится к текущей ветке? Куда ещё правильнее описывать?! На всякий случай уточняю: сейчас работает только одна прокся - та, что под Kerio. И всё равно - непонятно, почему пинги нормально ходят и почему после пинга ситуация меняется?...
52 ValeriTim
 
14.04.08
12:38
(51) Ггг ... У тя сколько шлюзов ?
53 smaharbA
 
14.04.08
12:38
(50) а ненадо ему общаться с внешним миром, он просто смотрит на ДНС от керио, и шлюз ему ненужен
54 Дуб
 
14.04.08
12:39
(52) да один уже.. неделю почти..
55 ValeriTim
 
14.04.08
12:44
(54) покажи ipconfig со шлюза и машины.
56 ValeriTim
 
14.04.08
12:44
(53) согласен.
57 Дуб
 
14.04.08
12:47
(55) с машины уже показывал (в (18)), со шлюза - гляну..
58 Дуб
 
14.04.08
12:49
(57) с прокси - только внешние. Ни одного адреса из домена не задействовано