Долго отзывается DNS провайдера при пинге.

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
wary
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-03 17:37:40

Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение wary » 2009-06-30 8:37:41

FreeBSD 7.2-RELEASE
Два сетевых интерфейса : один в локалку другой в инет.
Фаер выключен. (тестовая машина).
Все необходимые днс сервера прописаны resolv.conf.
Короче все вроди правильно настроено.

При пинге инетовских хостов, долго отзывается ДНС провайдера. Как отзовется - нормально пингуется. При пинге по IP все быстро отзывается и пингуется.
Хосты по внутреннему интерфейсу и сам внутренний днс сервер отзывается быстро..... :cz2:
Подскажите в чем может быть проблема? в каком направлении копать? :st:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

wary
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-03 17:37:40

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение wary » 2009-06-30 8:47:13

Выявил следующую закономерность:
1. Если в файлике resolv.conf ДНСы стоят в такой последовательности:
nameserver (внутренний ДНС локалки)
nameserver (ДНС провайдера1)
nameserver (ДНС провайдера2)
то
Хосты локалки отзываются БЫСТРО, хосты инета ДОЛГО
2. Если в файлике resolv.conf ДНСы стоят в такой последовательности:
nameserver (ДНС провайдера1)
nameserver (ДНС провайдера2)
nameserver (внутренний ДНС локалки)
то
Хосты локалки отзываются ДОЛГО, хосты инета БЫСТРО

===============
Раньше когда шлюз стоял на винде такой проблемы не было. Было два интерфейса, в каждом было прописано все как положено. И хосты локалки и инета пинговались, и отзывались одинаково быстро.
Возможно ли как- то решить эту проблему в FreeBSD. Может как-то обозначить первому интерфесу обращаться только на ДНС локалки, а второму на ДНСы провайдера (в винде это жестко прописывается на каждый интерфейс, и должным образом работает)??? Может я что-то недопонимаю, или недо настроил???? :smile:

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение schizoid » 2009-06-30 8:55:24

правильно насторить локальный ДНС, сделать кеширующим
ядерный взрыв...смертельно красиво...жаль, что не вечно...

wary
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-03 17:37:40

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение wary » 2009-06-30 9:00:30

schizoid писал(а):правильно насторить локальный ДНС, сделать кеширующим
локальный днс стоит на базе Win 2003, что нужно конкретно настроить?

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение schizoid » 2009-06-30 9:03:07

а он умеет кешировать ?
на клиентах какой ДНС прописан?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

wary
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-03 17:37:40

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение wary » 2009-06-30 9:13:28

schizoid писал(а):а он умеет кешировать ?
на клиентах какой ДНС прописан?
На клиентах прописан ДНСлокальный, все клиенты в домене. Пинг плохо идет с самого сервера а не с клиентов, про него речь.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение schizoid » 2009-06-30 9:39:40

попробуйте в разных ситуациях отрезолвить имя
nslookup и т.д.
посмотреть какой из ДНСов отвечает
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
FoxDW
мл. сержант
Сообщения: 106
Зарегистрирован: 2008-08-04 4:42:43
Откуда: Красноярск
Контактная информация:

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение FoxDW » 2009-06-30 10:09:48

в 2003 ворвард в настройках днс сервера пропиши внешнии днс
Вот как то так

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение terminus » 2009-06-30 10:20:16

В /etc/resolv.conf директива search правильно настроена?

Код: Выделить всё

search moydomen.ru.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

wary
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-03 17:37:40

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение wary » 2009-06-30 14:17:27

schizoid писал(а):попробуйте в разных ситуациях отрезолвить имя
nslookup и т.д.
посмотреть какой из ДНСов отвечает
отвечают все ДНСы: и локальный и первичный и вторичный у провайдера. Проблема лишь том что у провайдера первый отклик идет долго.....

wary
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-03 17:37:40

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение wary » 2009-06-30 14:18:27

terminus писал(а):В /etc/resolv.conf директива search правильно настроена?

Код: Выделить всё

search moydomen.ru.
а в конце ТОЧКА должна быть????? :?:

wary
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-03 17:37:40

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение wary » 2009-06-30 14:22:01

FoxDW писал(а):в 2003 ворвард в настройках днс сервера пропиши внешнии днс
Мне это не нужно.
Нужно чтобы: на ФРЕ было 2 инт-са, один в локаль другой в инет. Который в локаль - мого работать с внутренним ДНС сервером (для доступа по имени к локальным хостам). Который в инет - должен уметь работать с ДНСами провайдера - для чего думаю понятно :).
В винде такую задачу можно реализовать за 2 минуты, прописав айпишники на каждом из интерфейсов. И потом пингуя что тебе надо - никаких проблем.....Вопрос - как такое реализовать во ФРЕ???? должно же быть нормальное решение.......Даже в винде есть присвоение каждому из интерфейсов соотв. ДНС серверов....

snorlov
подполковник
Сообщения: 3929
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение snorlov » 2009-06-30 14:35:47

Ну так подними bind на самом роутере, и скажи ему, роутеру, что все адреса разрешать своим DNS-сервером, в самом же dns-сервере укажи, что он является вторичником по отношению к локальной зоне, т.е. локальную зону пусть он берет с PDC, правда PDC надо то же укзать, что у него есть вторичник...
Хотя я бы сделал другим способом, указал бы роутеру, что DNS-сервером у него является PDC, фаером разрешил бы хождение наружу DNS-запросов от PDC, ну а на самом PDC все запросы, которые относятся к не локальной зоне переправлять на dns-провайдера, трафик был бы меньше и головной боли то же
wary писал(а): Даже в винде есть присвоение каждому из интерфейсов соотв. ДНС серверов....
Ну и что что есть, стоит ответить одному из них и до второго ты уже не достучишься...

Kos
мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: Долго отзывается DNS провайдера при пинге.

Непрочитанное сообщение Kos » 2009-06-30 23:21:09

Фаер выключен. (тестовая машина). - это понятно. а НАТ поднят? ДНС запросы от PDC к провайдеру проходят вообще?

В принципе постом выше приведена нормальная схема, только я б юзал вариант №1))) ДНС на фре дуплится быстрее чем на 2003, к тому же если поднимать прокси, почту и т.д....