Автор: greatdeal
Дата сообщения: 24.12.2012 13:56
Доброго времени суток, господа!
Имеется небольшая сеть (~40 компьютеров), работают без домена. Интернет раздается частично через NAT, частично через прокси. Шлюзом является компьютер (WinXP SP3) с установленным Kerio Control (7.3.2 build 4445). На этом компьютере (шлюз интернета) стоит две сетевые карты: "LAN" - смотрит в локальную сеть; по "WAN" через PPPoE инкапсулируется подключение к интернет - "ADSL". На шлюзе включена ретрансляция DNS и запущен сервер DHCP.
На протяжении полугода все работало прекрасно. Примерно с 22/12/2012 начались проблемы - каким-то образом "плохо" работает DNS - и на клиентах, и на сервере. Т.е. нестабильно разыменовываются символьные имена в IPшники (по IPшникам сайты открываются стабильно). Нестабильность в том, что время получения IP адреса по символическому имени может занимать от ~1й до ~10-15 секунд, иногда истекает время ожидания, и получаем "DNS Lookup Failed". После того, как один раз сайт уже открылся, видимо, он попадает в кэш, и в следующий раз открывается уже быстрее.
На DNS, предоставленный провайдером не грешу - как я говорил, такие проблемы и на клиентах, и на самом сервере. Так вот, когда служба "winroute" остановлена, все работает на отлично - на сервере странички открываются очень хорошо и даже быстро. Как только запускаем службу - опять странички загружаются еле-еле (при отключенных клиентах).
На клиентах, работающих через NAT временно заткнул проблему тем, что указал внешние DNS-серверы (тот, который выдает провайдер+ гугловский DNS 8.8.8.8). Вроде после такой манипуляции клиенты, работающие по NAT перестали жаловаться.
Работающие через прокси очень жалуются - постоянно получают сообщение "DNS Lookup Failed". Причем эта проблема не постоянная - одно время более-менее открываются странички, а через час - совсем ни один сайт не открывается.
Что именно привело к таким проблемам - не ясно. В конфигурации ничего не менялось.
Привожу вывод [more=ipconfig /all]
Код: Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : deni
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
WAN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-13-D4-19-4E-91
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.10.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
VPN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Kerio Virtual Network Adapter
Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 10.189.245.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DHCP-сервер . . . . . . . . . . . : 10.189.245.2
NetBIOS через TCP/IP. . . . . . . : отключен
Аренда получена . . . . . . . . . : 24 декабря 2012 г. 16:37:18
Аренда истекает . . . . . . . . . : 25 декабря 2012 г. 16:37:18
LAN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8169/8110 Family Gigabit Ethernet NIC
Физический адрес. . . . . . . . . : 00-E0-4C-FF-05-86
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.15
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.0.15
ADSL - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 95.59.184.71
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 95.59.184.71
DNS-серверы . . . . . . . . . . . : 192.168.0.15
212.154.163.162
NetBIOS через TCP/IP. . . . . . . : отключен