Kerio - проблема с DNS #334102


#0 by Дуб
Хрень ни разу не смешная. Опять с проксёй. Стоит Kerio. На нём настройка - какие внешние DNS использовать (указаны DNS провайдера. Здесь всё верно). Любая машина после загрузки, обращаясь к Kerio, как к шлюзу, не может выйти в Internet: ругается на неправильные DNS. При этом, если с этой машины выполнить ping (или, например, tracert) любого адреса, то: а. команда выполняется правильно, т.е. по имени правильно определяется IP (или, в случае с tracert, соответственно, выполняется поиск адреса по правильному маршруту) б. после выполнения любой из этих команд интернет начинает работать нормально. И так до следующей перезагрузки. Все волосы на голове уже повырывал! В чём загвоздка - не нашёл. Если поставить в качестве шлюза Зухель - то всё работает нормально. У кого было подобное, или есть какие-нить идеи - мои пределы не будут знать благодарностей!
#1 by Denisыч
поставить wingate
#2 by Дуб
Да, блин, путей
#3 by Дуб
+ лёгких не ищем мы. Разобраться охота: а вдруг та же херь начнётся? Тем более - полгода нормально проработало всё.
#4 by Timuss
DNS Relay видимо крив.... настрой клиентам нужные ДНС, если дхцп пользуешь и не парься)
#5 by ValeriTim
Не в коем случае не ставь wingate ! 1. покажи ipconfig с машины шлюза 2. то же самое с машины внутренней сети.
#6 by eklmn
дхцп настрой и не парься предлагаешь поменять иномарку на тазик? лол
#7 by Дуб
У клиентов DNS - внутренний. Если указывать шлюз в качестве DNS, то инет и локалка работают нормально, но глючит клиент-серверный v8.1: клиенты обращаясь к серверу, уходят в инет (навсегда), т.о. сетевая ошибка. При этом на клиентах сервер предприятия указан по IP
#8 by eklmn
+6 или Use custom forwarding
#9 by Дуб
Но с какого рожна всё-таки ping и  tracert работают?!?!
#10 by eklmn
сервер 8.1 и прокся на одной машине? о_О
#11 by Дуб
этого я не говорил! Машины разные. Сервер предприятия - в домене, прокся - нет.
#12 by ValeriTim
покажи ipconfig внутреннего компа
#13 by eklmn
Тогда не совсем понятно. Распиши схему.
#14 by koreav
0. вингейт не ставить! :) 1. у клиента шлюз - керио, днс - домена. 2. у керио поставить днс'ы из винды 3. сетевым адаптерам на шлюзе прописать днсы (внешнему - провайдера, внутреннему локальные днс'ы)
#15 by smaharbA
firewall 2 inet 53
#16 by eklmn
телепатирую пи - 192,168,0,х маск - 255,255,255,0 гэйт - 192,168,0,1 днс - внешний ип
#17 by Timuss
+ 1... PS: Я не предлагал указывать шлюз в качестве ДНС...
#18 by Дуб
0. согласен, 1. так и стоит, 2. так и стоит, 3. так и стоит. шлюз - 192.168.5.13 DHCP - 192.168.5.5 DNS - 192.168.5.5
#19 by ValeriTim
мне не телепатировать нужно, а реально настроенные
#20 by Дуб
извини, обшибочка :)
#21 by Дуб
не пишущая машинка. Стараюсь! :)
#22 by ValeriTim
убери у клиента DNS и на керио поставь DNS Forwarding
#23 by Timuss
зачем у клиента убирать ДНС? наоборот оставить локальный ДНС, иначе огребет проблемы с доменом.. а локальный ДНС настроить на форвардинг к провайдеровским и разрешить это на фаере, как в
#24 by koreav
+1 DNS Forwarding отруби, клиентам днс оставь, проверь в траффик полиси есть? +ipconfig шлюза
#25 by ValeriTim
просто поверь мне :) у меня так все работает - у клиента оставить только шлюз.
#26 by ValeriTim
Керио умеет перенаправлять запросы ДНС. А вы не умеете этим пользоваться :)
#27 by Дуб
Какой именно? Системный форвардинг?
#28 by Timuss
зато мы умеем не строить корявых схем)
#29 by ValeriTim
в керио в DNS Forwarder в строке с DNS servers поставь адреса DNS провайдера. Все.
#30 by Дуб
говорю же - делали так уже. Начинает глючить восьмёрка.
#31 by Дуб
так сейчас так и стоит. Только прокся не является DNS сервером для клиентов
#32 by ValeriTim
в настройке керио в configuration есть DNS Forwarder - в нем.
#33 by ValeriTim
в строке с DNS servers должны быть DNS адреса только провайдера. А в правилах разрешить всем лиентам обращаться на эти адреса по протоколу DNS.
#34 by Дуб
Повторюсь: проблема исчезает "с первыми пингами". Т.е. текущая система рабочая. И пакеты ходят по-правильному. Только браузер до пинга не может никуда простучаться..
#35 by ValeriTim
Включи лог заблокированных пакетов - в нем посмотри куда ломится 1С
#36 by Дуб
1С ломится по имени сервера \Serv1C на какой-то левый IP (типа, 89.223....)
#37 by smaharbA
лажово....
#38 by Timuss
ipconfig /flushdns, потом снова проверь.... и \Serv1C - это не ДНС имя
#39 by Дуб
верно! это исправляет ситуацию. Тот же эффект даёт "исправить" на серевом подключении клиента. Но это до перезагрузки.
#40 by Timuss
читай внимательно вторую часть
#41 by koreav
+ и сравни ipconfig /all до и после
#42 by ValeriTim
я так подозреваю, что это из-за того что шлюз не в домене ... тогда в строке в DNS Forwarder первым поставь адрес ДНС домена.
#43 by ValeriTim
это мочему же ?
#44 by Дуб
Ухожу в перезагрузку.. Временно.
#45 by Ангел-Хоронитель
так будет всегда, пока админит уборщица, а сети прокладывает дворник....
#46 by koreav
... больше шлюз не заработал...
#47 by ValeriTim
Ууууу ... да у него там ... вот что значит неправильно описать ситуацию.
#48 by smaharbA
потому, что правильно указать днс АД, а тому в пересылку керио
#49 by eklmn
+1
#50 by ValeriTim
Так - согдасен, но разницы никакой, а точнее есть - у АД Сервера (у меня) не прописан шлюз - он не может общаться с внешим миром.
#51 by Дуб
вернулся.. Жду клиентских звонков.. тем не менее - вопрос актуальный. Т.е. по-прежнему пользуюсь Kerio. объясни, как относится к текущей ветке? Куда ещё правильнее описывать?! На всякий случай уточняю: сейчас работает только одна прокся - та, что под Kerio. И всё равно - непонятно, почему пинги нормально ходят и почему после пинга ситуация меняется?...
#52 by ValeriTim
Ггг ... У тя сколько шлюзов ?
#53 by smaharbA
а ненадо ему общаться с внешним миром, он просто смотрит на ДНС от керио, и шлюз ему ненужен
#54 by Дуб
да один уже.. неделю почти..
#55 by ValeriTim
покажи ipconfig со шлюза и машины.
#56 by ValeriTim
согласен.
#57 by Дуб
с машины уже показывал (в ), со шлюза - гляну..
#58 by Дуб
с прокси - только внешние. Ни одного адреса из домена не задействовано
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям