Перейти к содержимому
Калькуляторы

Nslookup резолвит имена, а ping нет.

В локальной сети есть dns сервер (BIND 9.4.-ESV).

Клиенты Win7. Периодически win7 не может определить ip по имени для хостов зоны, которая обслуживается DNS.

Т.е. ping host.company.com не резолвит, а nslookup резолвит.

Помогает очистка кэша днс на win7.

Делал кеширующий DNS на микротике с перенапрвлением на основной сервер. Проблема осталась.

С чем это может быть связанно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

tcpdump в помощь.

Если АД то пусть общаются только с днс КД, а уж он дальше спрашивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ping host.company.com не резолвит, а nslookup резолвит.

Помогает очистка кэша днс на win7.

Что же тогда к кэше, если помогает очистка кэша?!

Для поиска ответа на этот вопрос, я бы воспользовался командой

ipconfig /displaydns

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

"Засахарелая" проблема Win7.. Также частенько клиенты жалуются на эту проблему, иногда помогает банальная перезагрузка компа, иногда тоже самое, но с третьего/четвертого раза. Конкретной информации о проблеме и однозначных решений нет (не находил во всяком случае), но то что у семерки есть проблемы с DNS, известно давно.

Посмотрите здесь насчет отключения ipv6 (не проверял, сам только-что случайно наткнулся).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ipconfig /displaydns

Имя не существует.

 

Странно, что проблема только с хостами домена, которые обслуживает BIND.

Ни с одним доменом в инете такой проблемы нет.

Я уже на микротике в DNS proxy статически прописал записи, все равно.

Видимо нужно оформлять баг репорт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если это дхцп то не факт что они обновляются в днс при выдаче.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно, что проблема только с хостами домена, которые обслуживает BIND.

Какой у них TTL?

Уменьшение-увеличение не помогает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

увеличивать то зачем?

 

PS. у меня привычка в собственном домене держать TTL не более 10 минут...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я не понимаю зачем указывать бинд в качестве днс для компов в домене.

Те там же сильная завязка идёт на днс, и криптуха какая то вроде есть, клиенты просто будут коряво работать и в логи тонны ошибок складывать касательно корявости работы домена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Речь идет о виндовом домене? Если о нем - то поддержу. У меня офисный домен обслуживается микрософтовскими серверами ;)

А вот домен lds.ua - висит на бинде....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нету виндового домена.

Судя по форумам, проблема появляется не понятно из-за чего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тогда: unbound+ncd

Если не требуется авторитативный сервер с поддержкой трансфера зон, тогда nsd необязателен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.