The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"DNS (BIND 9.2.3)+DNAT резолвит не все домены."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"DNS (BIND 9.2.3)+DNAT резолвит не все домены."  
Сообщение от homelan email(ok) on 01-Мрт-07, 12:13 
Приветствую всех, коллеги!
Есть вот такая проблема. Переключились мы на нового провайдера, но у нас пока еще не поднялось BGP, и мой блок адресов по сути пока не является реальным, т.е. - не ходит от него ничего. Имеется у меня только один реальный адрес, выданный провайдером, и находится он на пограничном маршрутизаторе. DNS (сабжевый), mail и прочее находится на других хостах внутри сетки, настроено все на наш пока не ходящий никуда блок адресов. Все, естественно, NAT-ится на выход. Но поскольку я являюсь основным NS-ом для ряда зон, мне нужно было обеспечить прямое соединение к своему NS-у из мира. Я изменил в домене все нужные записи на единственную реальную IP, и на пограничном роутере для DNS сделал следующее правило:
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 53 -s 0/0 -d 193.193.193.5/32 -j DNAT --to 194.69.0.1:53
iptables -t nat -A PREROUTING -i eth2 -p udp --dport 53 -s 0/0 -d 193.193.193.5/32 -j DNAT --to 194.69.0.1:53
Все прекрасно работает, секондари из мира от меня перетягивают зоны, отдается мои зоны по запросам из мира, и т.д.
Но! Некоторые клиенты жалуются, что не могут попасть на тот или иной хост по причине невозможности отрезолвить адрес по имени. Таких хостов немного, можно сказать единицы, например: amway.ua
Сел проверять, и правда, не резолвится.
Команда dig amway.ua выдает connection timed out, no servers could be reached.
Но! dig amway.ua +trace выдает полную трассировку до самого конца, и получает в конце IN A amway.ua (193.222.131.20)
В чем могут быть грабли? Ничего не понимаю, если честно.
Всем заранее большое спасибо!
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "DNS (BIND 9.2.3)+DNAT резолвит не все домены."  
Сообщение от bat (??) on 03-Мрт-07, 11:25 
если до нового прова идеш через DSL. по постав на него MTU 1472. Мне помогло.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру