Guest
|
Профиль
| Цитировать
Если пинг по имени компа в локалку проходит и nslookup показывает:
Server: dns_server
Address: IP_dnserver
Name: dns_server
Address: IP_dnsserver
то скорее всего Ваш сервер хочет разрешить интернет_имя с помощью локального днс (можете включить лог на своем днс и проверить это).
Почему это происходит? И почему после рестарта службы все работает?
ДНС клиент по умолчанию обращается к днс серверу первому указанному в списке, когда это днс сервер не может разрешить имя (точнее от него не приходит ответ в установленное время) обращение идет к следующему по списку серверу, если это повторяется несколько раз подряд (не знаю сколько), то клиент меняет приоритет серверов (конечно, если второй днс дает ответ) и отправляет днс запросы сначало второму днс серверу.
Не буду утверждать, но могу предположить, что:
После рестарта Ваш сервер отправляет днс запросы в интернет и нормально работает, но вот ему понадобилось определить ip локального компа, он отправляет запрос к днс серверу в интернет, не дожидается ответа и отправляет тот же запрос к локальному днс от которого ответ получает - все работает, но эта ситуация возникает несколько раз и происходит смена днс сервера по умолчанию, теперь днс запросы сначало отправляются к локальному днс серверу (в том числе и запросы интернет адресов). Вот дальше для меня все в тумане. Не знаю почему запросы интернет адресов не дублируются через некоторое время в интернет. Возможно, локальный днс имеет корневую зону и дает утвердительный ответ, что такого имени нет, после чего запросы уже ни куда не повторяются. Проверте есть ли на Вашем локальном днс корневая зона (.) и если есть удалите её.
Возможно мои представления о работе днс не верны и происходит не смена преоритетов днс серверов, а исключение "нерабочего" днс сервера из списка.
Тогда Вам может помочь настройка только на локальный днс сервер, а на нем настроить пересылку на интернет днс сервер (но корневой зоны не должно быть точно.) Не забудте в этом случае поменять правила файрволла, для разрешения днс запросов от днс сервера в интернет.
Если что-нибудь изложенное мной Вам поможет, буду очень рад, но проблема может быть в другом.
|
Отправлено: 10:23, 02-09-2004
| #8
|