Страница 1 из 2

Проблема с DNS

Добавлено: 31 июл 2017, 12:03
shwedd
Добрый день.
Ситуация следующая.
Есть центральный офис.
В качестве маршрутизатора используется Cisco 2911.
Есть несколько небольших региональных отделений.
В целях экономии было решено попробовать поставить в них микротики и организовать каналы связи с центральным офисом с использованием IPSEC через GRE.
Куплен на пробу RB951G-2HnD.
Канал между оборудованием настроил.
Пинги по ip-адресам успешно ходят в обе стороны. Также как и RDP, smb.
Возникла проблема с DNS.
В центральном офисе поднят домен на базе 2012R2. Используются локальные DNS сервера.
Требуется обращаться к ресурсам центрального офиса посредством dns-имен.
В настройках DNS микротика к DNS-серверам провайдера добавил внутренние DNS-сервера центрального офиса.
Но это не помогло.
Микротик не обращается к ним.
Если убрать dns-сервера провайдера, оставить только внутренние - имена резолвятся.
Опытным путем выяснил, что микротик проверяет имя на первом в списке dns сервере, и если его там нет - дает отлуп, а не идет проверять имена на следующий сервер.
Да, можно было бы оставить только внутренние dns сервера центрального офиса, но это неправильно.
Держать на себе полноценный dns сервер микротик тоже не умеет, как понимаю. Только пересылать запросы.

Вопрос - микротик действительно не перебирает dns сервера? Или это у меня какой-то глюк?
Каким образом можно решить проблему?

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:12
alexei1977
Попробуйте убрать галку Allow Remote Requests

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:20
shwedd
Убрал.
Не помогло.
При этом в кэше DNS на микротике появляются записи вида:
host unknown 0.0.0.0

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:23
shwedd
Кстати, попутно вопрос.
Если я в небольшой офисе хочу держать микротик в качестве локального DNS сервера - я размечтался?

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:23
alexei1977
NAT не поднят?

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:24
alexei1977
shwedd писал(а):Кстати, попутно вопрос.
Если я в небольшой офисе хочу держать микротик в качестве локального DNS сервера - я размечтался?

Не размечтался

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:27
alexei1977

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:31
shwedd
ПО поводу ссылки.
Написано, что микротик может работать в качестве кэширующего dns-сервера.
Т.е. пересылает запросы на указанные сервера.
Основную и обратную зоны он на себе не хранит.

Нат поднят на порту, смотрящем в интернет. Только при чем здесь может быть нат?

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:34
alexei1977
Так как GRE является протоколом сетевого уровня и не использует порты (в отличие от протоколов TCP и UDP), а одним из необходимых условий работы механизма PAT является наличие «открытого» порта, то работа протокола GRE через межсетевой экран может быть затруднена

Re: Проблема с DNS

Добавлено: 31 июл 2017, 12:37
shwedd
Никаких проблем в работе канала не вижу.
По Ip-адресам все работает нормально.
Если оставить только локальный dns-сервер из центрального офиса - то и по именам все работает нормально.