URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1435
[ Назад ]

Исходное сообщение
"Проблема с NS"

Отправлено Серега , 10-Авг-14 08:52 
Здрасти всем!!! Есть железо с2921 через радиус происходит авторизация клиентов, в один прекрасный день отключают электричество несколько раз, и происходит следующее все кричат что нет инета, на моем пк все работает (dns сервера пробиты ручками)клиентам прописываю ручками днс и все пашет! Что произошло и где это исправить подскажите пожалуйста!!! По советам менял  dns на киске:
!
ip name-server 8.8.8.8
ip name-server 85.159.33.62
multilink bundle-name authenticated
!
и
!
interface Virtual-Template1
---------------------------
ppp ipcp dns 8.8.8.8 8.8.4.4
!

но сие действие не помогает! Кто встречался с такой проблемой?


Содержание

Сообщения в этом обсуждении
"Проблема с NS"
Отправлено shadow_alone , 10-Авг-14 16:40 
Покажите настройки DSN в разделе dhcp на cisco.

И получают ли клиенты вообще какие-либо DNS-сервера по dhcp?


"Проблема с NS"
Отправлено ShyLion , 11-Авг-14 08:34 
Топикстартеру и ответившему:

Все в одну кучу свалили.
И DNS клиента кисы и PPP пользователей и DHCP.
Все эти три вещи обычно (бывают варианты, но обычно нет) никак не связаны.

Что за сферические в вакууме "клиенты"? Каков способ их подключения?
Если ты привел кусочек настройки ppp тимплейта в качестве "намека" что клиенты pptp,l2tp или pppoe, то:
проблем может быть несколько, и нужно понимать дальнейшую архитектуру сети.
Во первых нужно прояснить, что настроено на удаленном подключении у клиентов в свойствах протокола IPv4. Затем нужно убедиться что они таки получают настройку DNS, это видно в статусе подключения. Потом нужно понять, через какое соединение они должны к этому DNS обращаться - через собственные канала или через ppp соединение. Если через ppp соединение - используется ли NAT? настроен ли он правильно?
и т.д. и т.п.

Короче sho run | sect ^interface|^vpdn|^ip nat|^ip access|^ip local pool для начала, а также все вкладки настройки подключения клиента, и список RADIUS атрибутов, которые он возвращает кисе при подключении пользователя. или debug ppp negot, debug ppp auth


"Проблема с DNS"
Отправлено Серега , 12-Авг-14 08:37 
Мб у меня руки кривые?), но перебив заново int virtual-template1 и ip name-server статические и pppoe пользователи начали корректно получать DNS сервера! Неужели из за отключения света могла произойти такая гадость? Я перезагружал и циску и коммутаторы думаю это должно было исправить сию ситуацию без всяких исправлений днс серверов! сдается мне проблема кроется где то в другом месте.

"Проблема с DNS"
Отправлено eek , 12-Авг-14 08:59 
> Мб у меня руки кривые?), но перебив заново int virtual-template1 и ip

Бывает всякое с этими темплейтами, пробел где-нибудь лишний забыл например.

Запускали сеть для одного из тенантов поднялся темплейт, для второго точно такой-же копи-пейст делали не завелся. Вычистил забил заново - завелось.


"Проблема с DNS"
Отправлено ShyLion , 12-Авг-14 12:27 
> Мб у меня руки кривые?), но перебив заново int virtual-template1 и ip
> name-server статические и pppoe пользователи начали корректно получать DNS сервера! Неужели
> из за отключения света могла произойти такая гадость? Я перезагружал и
> циску и коммутаторы думаю это должно было исправить сию ситуацию без
> всяких исправлений днс серверов! сдается мне проблема кроется где то в
> другом месте.

ip name-server используется для ресолвинга имен самим роутером
если не включено ip dns server и не указан сам роутер в качестве DNS у клиентов, или если не прописано в DHCP пуле, который используется для выдачи адресов из него, то эта настройки ничего не меняет. Я лично вообще нафиг убираю локальный ресолвинг на роутере.