Mám velmi zvláštní problém s DNS. Bydlím v kampusu a univerzita poskytuje přístup k internetu s mým nájemným, ale nemohu získat přístup na webové stránky univerzity. Doufám, že získám pokyny, jak diagnostikovat můj konkrétní problém s DNS, jak je popsáno níže. Díky moc!
Mám základní router/firewall OpenWRT – 10.3.1-rc4, který funguje skvěle. Nemám žádné problémy, kromě případů, kdy používám síť kampusu, nemohu vyřešit doménu univerzity.
Ověřil jsem, že OpenWRT používá kampusové jmenné servery:
[email protected]:~# cat /tmp/resolv.conf.auto
nameserver 10.35.60.8
nameserver 10.25.60.2
search resnet.uwyo.edu
[email protected]:~# wget http://google.com
Connecting to google.com (209.85.225.105:80)
Connecting to www.google.com (209.85.225.147:80)
index.html 100% |**************************************************************| 8746 --:--:-- ETA
[email protected]:~# wget http://uwyo.edu
wget: bad address 'uwyo.edu'
[email protected]:~# ping -c5 uwyo.edu
ping: bad address 'uwyo.edu'
[email protected]:~#
Přihlásil jsem se na dva měsíce k ISP třetí strany a když jako svého ISP použiji kabelovou společnost, mohu v pohodě vyřešit univerzitní web. Ale proč platit 40 $ za měsíc, když to má být zahrnuto v mém nájemném?!
Zařízení jsem také přeflashoval, abych se zbavil případných chybných konfigurací.
Spouštím “tcpdump -n -i br-lan | grep .53 | grep domain.com“ a poté se pokuste o přístup k doméně, ale nedostanu žádný výstup. Když spustím totéž (s jiným rozhraním) na své pracovní stanici, zobrazí se dotaz na adresu routeru.
05:01:12.516403 IP 192.168.1.5.59064 > 192.168.1.1.53: 64580+ AAAA? uwyo.edu. (26)
05:01:12.521326 IP 192.168.1.5.57653 > 192.168.1.1.53: 31772+ AAAA? uwyo.edu. (26)
05:01:12.528271 IP 192.168.1.5.41321 > 192.168.1.1.53: 17466+ A? uwyo.edu. (26)
05:01:12.537111 IP 192.168.1.5.47016 > 192.168.1.1.53: 50397+ A? uwyo.edu. (26)
V květnu 2009 jsem spustil problémový lístek a během léta jsem ho aktualizoval. Nemohu získat univerzitní podporu, aby se toho dotkla. Je snadné si myslet, že je to problém s mým routerem, ale říkám, že to není tak snadné, protože KAŽDÁ jiná doména je v pořádku a dokonce i uwyo.edu funguje dobře, když používáte poskytovatele internetových služeb třetí strany. Problém se zdá být kombinací toho, jak UW dělá věci a OpenWRT..
Přijatá odpověď:
Zdá se, že kampus má speciální konfiguraci pro svou vlastní doménu.
Dotazy na rozlišení názvů UDP pravděpodobně nejsou zpracovávány stejným způsobem, když přicházejí z místní privátní sítě (10.. .*) nebo z veřejných sítí (Internet).
Zkusili jste
dig uwyo.edu
nebo
host -a uwyo.edu
Každopádně, pokud používáte servery Google DNS, je pravděpodobné, že svůj problém vyřešíte, protože NS je mimo areál na veřejné straně.
Změňte /tmp/resolv.conf.auto
s
nameserver 8.8.8.8
nameserver 8.8.4.4
search resnet.uwyo.edu