❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

sekundarni dns

Návody a problémy s konfigurací.
Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

sekundarni dns

Příspěvekod reset » 7 years ago

Mame vlastni dns server, ale pro pripad vypadku mame nastaveno i sekundarni dns na 8.8.8.8 .
Ackoli je nas dns server stale funkcni, nastava to, ze mikrotik (asi) ignoruje primarni dns a nacita vse (primarne) ze sekundarniho. Flush cache nepomaha a ani reboot mikrotiku.
Problem je v tom, ze pak vnitrni dns adresa se nastavi na 0.0.0.0 a uz se vice nesnazi.
U ubnt masin mi prijde, ze funguje vse ok, ale na mikrotiku ne.
Setkal se s tim nekdo a pripadne jak docilit, aby k tomu nedochazelo?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

Chápu první dva řádky, co je vnitřní dns adresa a kde se nastaví na 0.0.0.0 tomu už tedy nerozumím.
Od ISP je prasečina pokud jako DNS server dává něco, co nemá ve vlastní správě, v dnešní době třeba i kvůli blokaci hazardu....
Nevím přesně jak Mikrotik, ale Linux ve výchozím nastavení nemá nic jako primární a sekundární server. Všechny servery jsou si rovny a vybírá se náhodný, pokud nefunguje tak se zkusí druhý (třetí...)
3 x

JiriVana.NET
Příspěvky: 6
Registrován: 14 years ago
Kontaktovat uživatele:

Příspěvekod JiriVana.NET » 7 years ago

Je to tak.
Dávat Google DNS není zcela prima, ikdyž to občas řeší některé potíže s fungováním Google Play a některých věcí, které jedou na Androidu. Máme v síti 3 vlastní DNS servery, každý nastaven jinak, každý funguje na jiném software. Ale nakonec se ukázalo, že nejlepší je mít vlastní resolver od Whalebone. Umožňují instalaci ve vlastní síti a jede to - vyzkoušeno. Zákonná věc je tam splněna.
1 x

dagus
Příspěvky: 1288
Registrován: 14 years ago

Příspěvekod dagus » 7 years ago

S tím vybíráním je to fakt, nic jako primár není. Tik to bere jak se mu chce. Googlu zase nevoní když má moc dotazů za jednou veřejnou. Takže opírat se o sebe a když vypadne, tak překlopit někam ven na chvilku.
1 x

Uživatelský avatar
suk
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod suk » 7 years ago

Díky moc za referenci. Co se týče Whalebone, není problém nezávazně a beplatně vyzkoušet. Vzhledem k tomu, co vše umíme a jakou máme konkurenci, jsme na tom i dobře cenově. Dejte kdyžtak vědět, rád s kýmkoliv proberu specifické potřeby a naprosto otevřeně na vše odpovím.

A ad Google. Ten řeší z pohledu bezpečnosti některé věci docela vtipně. Víte, že má např. na minimum stažené TTL, aby toho překládal co nejvíc a měl tak co nejvíc dat o uživatelích? :)
0 x

the.max
Příspěvky: 1306
Registrován: 18 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 7 years ago

...a nebo také proto, aby nevracel již neplatné odpovědi. Je otázka, co je horší. Ale komu se nelíbí google, může používat třeba OpenDNS, nebo 1.1.1.1 od Cloudflare.
1 x
Vysoce odborných omylů se dopouští jen specialisté.

Jednou jsem se dotkl ukazováčkem UBNT a slezl mi z něho nehet. Od té doby na UBNT nesahám.