Перейти к содержимому
Калькуляторы

Не работает кеширующий DNS на тиках Не резолвит запросы из локальной сети в интернет

Имеется 2 микротика и локальная сеть подключённая к интернету через них. Первый RB2011UiAS подключено 52 клиента, второй RB750 подключено 30 клиента. Тарифы от 2 до 8 мегабит(3 шт.). Каждый тик подключён к каналу интернет, со скоростью 65 мегабит, по технологии PPPoE. До 21 февраля работало всё нормально, затем я отключил услугу статический внешний IP-адрес у своего провайдера и у меня сменился внешний IP-адрес на динамический и тут началось:интернет практически не работал, поясняю - веб страницы или вообще не открывались или открывались очень долго, или в каком то текстовом режиме, на игровые сервера попасть было трудно, не с первого раза. У некоторых клиентов вообще инет отказал работать. Замерял скорость интернет каналов - всё те же 65 мегабит, значит со скоростью всё в порядке. Периодически в терминале вводил команду ping - ответ

 

[admin@nas3] > ping www.ya.ru

invalid value for argument address:

invalid value of mac-address, mac address required

invalid value for argument ipv6-address

while resolving ip-address: could not get answer from dns server

Но иногда пинг до яндекса проходил правда с потерей первых 3-4 пакетов.

На тике RB2011UiAS до сих пор пинг по имени не проходит и ответ такой же, что я продемонстрировал выше. По IP-адресу яндекс пингует.

Проделал следующие манипуляции: очистил dns cache, перепрошил устройства на версию V 6.34.2, стало получше работать - лично у меня работает, но при наплыве пользователей веб страницы начинают сильно тормозить(чего ранее не случалось), а у некоторых клиентов до сих пор ничего не работает. Заметил что после очистки dns cache, он пустой. Скрины ниже:

 

 

 

У кого какие могут быть соображения на эту тему?

post-130348-033652100 1456379637_thumb.png

post-130348-090737800 1456379652_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Видимо запросы блокируются на фаерволе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Верный ответ, отключил правило в фаерволе ip firewall filter add chain=input in-interface=pppoe-out1 protocol=udp port=53 action=drop, в графическом виде там почему то написано 17(udp), и всё заработало нормально, кеш наполнился. Ещё заменил DNS сервера на более быстрые и теперь всё летает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Прилагаю картинку с рабочим кешем DNS

А теперь проверьте открыт/доступен ли ваш ДНС сейчас с МИРа ?

Иначе скоро появится новая тема - сдыхает микротик ПАМАГИТЕ !!! :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Инересно загрузка проца от терминации PPPoE сессий ??? шейперы, маркеры используете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Инересно загрузка проца от терминации PPPoE сессий ??? шейперы, маркеры используете?

Да использую и шейперы и маркеры, но загрузка в часы пик 70-80%

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.