Тормозит нет через BIND

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
cubespace
мл. сержант
Сообщения: 114
Зарегистрирован: 2010-02-25 0:23:15

Тормозит нет через BIND

Непрочитанное сообщение cubespace » 2011-03-10 10:03:33

Стоит FreeBSD 8.1+BIND 9.4

две карточки:

Код: Выделить всё

bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=c019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE>
        ether 00:1e:c9:f7:56:30
        inet 192.168.1.55 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
bge1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=c019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO,LINKSTATE>
        ether 00:1e:c9:f7:56:31
        inet 192.168.5.3 netmask 0xffffff00 broadcast 192.168.5.255
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet 127.0.0.1 netmask 0xff000000
pflog0: flags=0<> metric 0 mtu 33200
pfsync0: flags=0<> metric 0 mtu 1460
        syncpeer: 224.0.0.240 maxupd: 128

на своем компе поставил шлюз и днс, - 192.168.1.55
И работает как то туго, медлено открывает сайты, если открыть контакт, то все открывается без фоток((

А если я ставлю на свем компе днс провайдера (123.123.123.123) , то тогда все быстро работает , без проблем!

Вот кофиг ДНС:

Код: Выделить всё

options {
        directory       "/etc/namedb";
        listen-on       { 192.168.1.55; 192.168.5.3; localhost; };
        allow-transfer  { none; };
        allow-query     { 192.168.0.0/16; localhost; };
        pid-file        "/var/run/named/pid";
        dump-file       "/var/dump/named_dump.db";
        statistics-file "/var/stats/named.stats";
        forward         first;
        forwarders      { 123.123.123.123; };
        version         "Windows XP home edition :)";
        query-source address * port 53;
};

zone "." {
        type hint;
        file "named.root";
};

zone "localhost" {
        type master;
        file "master/localhost";
        allow-transfer { 127.0.0.1; };
        allow-query { 127.0.0.1; 192.168.0.0/16; };
};

zone "0.0.127.in-addr.arpa" {
        type master;
        file "master/localhost.rev";
        allow-transfer { 127.0.0.1; };
        allow-query { 127.0.0.1; 192.168.0.0/16; };
};
В фаерволе правила открытые

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Тормозит нет через BIND

Непрочитанное сообщение snorlov » 2011-03-10 13:55:41

как то не вяжется...

Код: Выделить всё

        listen-on       { 192.168.1.55; 192.168.5.3; localhost; };
        allow-query     { 192.168.0.0/16; localhost; };

Аватара пользователя
unix-admin
ст. сержант
Сообщения: 324
Зарегистрирован: 2010-11-26 12:43:04
Откуда: Cornucopia

Re: Тормозит нет через BIND

Непрочитанное сообщение unix-admin » 2011-03-15 1:21:33

Уберите

Код: Выделить всё

        query-source address * port 53;
snorlov писал(а):как то не вяжется...
а что не вяжется?

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Тормозит нет через BIND

Непрочитанное сообщение snorlov » 2011-03-15 9:37:47

Коряво как-то прописыватьэ

Код: Выделить всё

 allow-query     { 192.168.0.0/16; localhost; };
Лучше по старинке

Код: Выделить всё

allow-query     { 192.168.1.0/24;192.168.5.0/24ж  localhost; }

Аватара пользователя
unix-admin
ст. сержант
Сообщения: 324
Зарегистрирован: 2010-11-26 12:43:04
Откуда: Cornucopia

Re: Тормозит нет через BIND

Непрочитанное сообщение unix-admin » 2011-03-15 9:51:55

Какая такая старинка..?
У ТС подсеть класса B, а не 2 подсети класса C.
http://ru.wikipedia.org/wiki/%D0%9A%D0% ... 0%B8%D1%8F