Не резолвится днс имя через цыску (РЕШЕНО)

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
blackjackchik
мл. сержант
Сообщения: 90
Зарегистрирован: 2008-06-13 12:56:54

Не резолвится днс имя через цыску (РЕШЕНО)

Непрочитанное сообщение blackjackchik » 2009-05-27 9:20:52

Всем привет. Есть Cisco 6509 IOS 12.1(26)E9 на ней поднята пачка вланов и транк к FreeBSD 7.0-RELEASE-p9 и на фряхе тоже подняты соответсвующие вланы, тоесть все работает в режиме L2 и уже фряха разбирает кому куда надо.
Никаких нареканий на работу нет, но понадобилось перевести один vlan 27 на циске в режим L3, и с фряхи в этот влан давать адреса через DHCP.
Что я делаю.
С фряхи убираю влан 27

Код: Выделить всё

ifconfig vlan 27 destroy

Код: Выделить всё

route add -net 172.16.27.0/24 172.16.21.1
На циске перевожу vlan 21 и 27 в режим L3

Код: Выделить всё

ip name-server 172.16.21.124
ip dhcp relay information option
ip dhcp relay information policy keep
ip dhcp relay information trust-all
!
interface Vlan21
 ip address 172.16.21.1 255.255.255.0
!
interface Vlan27
 ip address 172.16.27.1 255.255.255.0
 ip access-group 101 in
 ip access-group 101 out
 ip helper-address 172.16.21.124
!
ip default-gateway 172.16.21.124
ip classless
ip route 0.0.0.0 0.0.0.0 172.16.21.124
no ip http server
!
access-list 101 deny   tcp any any range 137 139
access-list 101 deny   udp any any range netbios-ns netbios-ss
access-list 101 deny   tcp any any eq 445
access-list 101 deny   udp any any eq 445
access-list 101 deny   tcp any any eq 8167
access-list 101 deny   udp any any eq 8167
access-list 101 permit ip any any
!
в результате когда включаю машину в 27 влан, она получает адрес через DHCP, все работает пинги в инет идут но только по айпи адресу, а днс не пашет. Незнаю что и думать, фаервол ни на циске ни на фре не режет это 100%.

ЗЫ. Это все надо для облегчения нагрузки на фряху, поскольку в сети есть фтп в vlan21 который маршрутизируется через фрю, а чтобы облегчить ей жизнь решил смаршрутизировать помалу все через циску.

Ах да забыл еще вот пинг прямо с циски

Код: Выделить всё

Router#ping ya.ru
Translating "ya.ru"...domain server (172.16.21.124) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 213.180.204.8, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 36/36/36 ms

Последний раз редактировалось blackjackchik 2009-05-27 13:32:05, всего редактировалось 1 раз.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

blackjackchik
мл. сержант
Сообщения: 90
Зарегистрирован: 2008-06-13 12:56:54

Re: Не резолвится днс имя через цыску

Непрочитанное сообщение blackjackchik » 2009-05-27 13:31:40

Разобрался проблема была в бинде, дописал просто

Код: Выделить всё

allow-query { any;};
может и не сильно секьюрно но работает.