Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» DNS lookup failed.

Автор: fxsl77
Дата сообщения: 28.09.2007 11:39
DNS lookup failed.
This message was created by WinRoute Proxy
---
Именно с такой ошибкой необходимо справиться.
Ситуация:
Интернет приходит к нам по двум каналам (MTU и Golden Telecom),и попадает на
межсетевой экран ZyXEL ZyWALL 35 (WAN1 и WAN2).С него выход в порт DMZ,
который соединен с прокси-сервером, на котором установлен Kerio WR 6.2.3 и почтовый сервер MDaemon 9.5.3.
На ZyXEL настрон Port Forwarding WAN1,WAN2 --> Порт прокси-сервера (нужных портов,в том числе DNS=53).
В настройках сетевухи на прокси, которая соединена с DMZ ZyXEL,
указаны DNS-ы (4 штуки, по два IP DNS-ов от каждого провайдера:
1 IP: от провайдера Golden Telecom
2 Ip: от провайдера MTU
3 Ip: от провайдера Golden Telecom
4 Ip: от провайдера MTU).

В почтовом сервере настройки DNS - Флажок на боксе: "Try to use DNS servers defined
in Windos TCP/IP settings" ; в полях Primary DNS server IP address - <пусто>, Secondary DNS server
IP address - <пусто>.
При работе только с одной линией WAN2 (Golden Telecom) (кабель от MTU просто физически вынимаем из
WAN1 ZyXEL),- всё работает без сбоев.
Проблемы начинаются, когда подключаем линию WAN1 (MTU) (работают обе линии WAN1 и WAN2).

Проблема 1:
Иногда, письма не уходят,- возврат MDaemon-a, где в логе письма:
Wed 2007-09-19 12:25:18: MX-record resolution of [хххххххх.net] in progress (DNS Server:
ххх.хх.ххх.хх)...
Wed 2007-09-19 12:25:18: Name server has no records of the requested type for that domain
Wed 2007-09-19 12:25:18: Attempting SMTP connection to [хххххххх.net : 25]
Wed 2007-09-19 12:25:18: A-record resolution of [хххххххх.net] in progress (DNS Server:
ххх.ххх.ххх.ххх)...
Wed 2007-09-19 12:25:18: Name server has no records of the requested type for that domain
--- End Transcript ---

Т.е. большая часть писем нормально уходит, и лишь некоторые нет.

Проблема 2:
В браузере Internet Explorer вместо сайта выдается сообщение:

DNS lookup failed.
This message was created by WinRoute Proxy

Повторюсь, что если выдернуть канал WAN1, то всё начинает работать без ошибок.

Заранее, спасибо за ответ.


Автор: Ruza
Дата сообщения: 28.09.2007 14:44
ipconfig /all from
Цитата:
порт DMZ


Добавлено:
Да и таблицу маршрутизации с
Цитата:
ZyXEL ZyWALL 35 (WAN1 и WAN2)
Автор: ipmanyak
Дата сообщения: 28.09.2007 15:09
В настройках mdaemon в Primary DNS server IP address укажите нэймсервер основного провайдера , в Secondary DNS server IP address соответсвенно второго. Птицу - "Try to use DNS servers defined in Windos TCP/IP settings" - уберите . По второй проблеме куда ваш ZyXEL ZyWALL направляет пакеты днс по 53 порту для керио клиентов ? И что в самом керио насчет днс у вас настроено ? Какие нэймсерверы у него прописаны ? Или с интерфейсов берет ? Думай! Иметь два канала это непростая задача для роутинга и смены дефолтовых гетвеев. В никсах такая возможность - используется маршрутизация по источнику (дефолтовых гетвеев нет совсем !), в винде я пока такого софта не знаю, а умеет ли это ваш ZyWALL - я тоже не знаю, сами почитайте.
Автор: NovaC
Дата сообщения: 07.07.2010 10:49
столкнулся с такой же ошибкой - с рабочего пк не открывается сайт neo4rce.com.
В браузере пишет:

Цитата:
DNS lookup failed.
--------------------------------------------------------------------------------
This message was created by WinRoute Proxy

Все остальные страницы открываеются без проблем. Выходим в интернет через проксю UserGate
Автор: ipmanyak
Дата сообщения: 07.07.2010 10:59
NovaC попробуй днс сервером прописать гуглевские открытые нэймсерверы:
8.8.8.8 или 8.8.4.4
Автор: Valery12
Дата сообщения: 07.07.2010 11:23
самое простое включить на ZyWALL dns-proxy (и указать все dns там), а на серверах в качестве dns прописать его, потому что в такой конфигурации о состоянии wan каналов и соответственно доступности провайдерских dns знает только ZyWALL
или действительно воспользоваться публичными серверами, как советует ipmanyak правда могут стать недоступны некоторые провайдерские ресурсы, типа сервера статистики и т.д.

Страницы: 1

Предыдущая тема: Неизвестный комп в сети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.