Jump to content
Калькуляторы

Не работает кеширующий DNS на тиках Не резолвит запросы из локальной сети в интернет

Имеется 2 микротика и локальная сеть подключённая к интернету через них. Первый RB2011UiAS подключено 52 клиента, второй RB750 подключено 30 клиента. Тарифы от 2 до 8 мегабит(3 шт.). Каждый тик подключён к каналу интернет, со скоростью 65 мегабит, по технологии PPPoE. До 21 февраля работало всё нормально, затем я отключил услугу статический внешний IP-адрес у своего провайдера и у меня сменился внешний IP-адрес на динамический и тут началось:интернет практически не работал, поясняю - веб страницы или вообще не открывались или открывались очень долго, или в каком то текстовом режиме, на игровые сервера попасть было трудно, не с первого раза. У некоторых клиентов вообще инет отказал работать. Замерял скорость интернет каналов - всё те же 65 мегабит, значит со скоростью всё в порядке. Периодически в терминале вводил команду ping - ответ

 

[admin@nas3] > ping www.ya.ru

invalid value for argument address:

invalid value of mac-address, mac address required

invalid value for argument ipv6-address

while resolving ip-address: could not get answer from dns server

Но иногда пинг до яндекса проходил правда с потерей первых 3-4 пакетов.

На тике RB2011UiAS до сих пор пинг по имени не проходит и ответ такой же, что я продемонстрировал выше. По IP-адресу яндекс пингует.

Проделал следующие манипуляции: очистил dns cache, перепрошил устройства на версию V 6.34.2, стало получше работать - лично у меня работает, но при наплыве пользователей веб страницы начинают сильно тормозить(чего ранее не случалось), а у некоторых клиентов до сих пор ничего не работает. Заметил что после очистки dns cache, он пустой. Скрины ниже:

 

 

 

У кого какие могут быть соображения на эту тему?

post-130348-033652100 1456379637_thumb.png

post-130348-090737800 1456379652_thumb.png

Share this post


Link to post
Share on other sites

Верный ответ, отключил правило в фаерволе ip firewall filter add chain=input in-interface=pppoe-out1 protocol=udp port=53 action=drop, в графическом виде там почему то написано 17(udp), и всё заработало нормально, кеш наполнился. Ещё заменил DNS сервера на более быстрые и теперь всё летает.

Share this post


Link to post
Share on other sites

Прилагаю картинку с рабочим кешем DNS

А теперь проверьте открыт/доступен ли ваш ДНС сейчас с МИРа ?

Иначе скоро появится новая тема - сдыхает микротик ПАМАГИТЕ !!! :-)

Share this post


Link to post
Share on other sites

Инересно загрузка проца от терминации PPPoE сессий ??? шейперы, маркеры используете?

Share this post


Link to post
Share on other sites

Инересно загрузка проца от терминации PPPoE сессий ??? шейперы, маркеры используете?

Да использую и шейперы и маркеры, но загрузка в часы пик 70-80%

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.