восстановил backup двух месячной давности - проблема осталась...
Запускал логирование 53-го порта на внешнем интерфейсе - от меня запросы уходят на любые адреса, ко мне только от DNS провайдера.
Дважды звонил провайдеру - все в один голос говорят что для нас 53-ий порт разрешен, они ничего не меняли.
От DNS провайдера все резолвится.
Если в Опере указываю свой прокси сервер - интернет работает.
Как все работало: у клиента в настройках сети указан DNS контроллера домена на w2k, у него в DNS включена пересылка неразрешенных запросов на freeBSD. Получается следующее:
я запрашиваю в Опере url, w2k, не найдя его у себя в кэше и имеющихся зонах, передает его на freeBSD, она его резолвит и отдает ответ w2k, далее клиенту (мне) - и все, адрес разрешен, Опера начинает работать с полученным IP. Так было и так работало.
Сейчас получается следующее:
0. Аксиома- у провайдера ничего не менялось и все работает как надо.
1. у меня не разрешается url, например, www.mail.ru.
Возможные причины:
а) 53-ий порт закрыт firewall'ом, т.е. нет доступа к моему DNS на freeBSD
б) сбой bind'а
в) провайдер зарубил мне 53 порт - противоречит аксиоме 0, но имеет право быть - подобные приколы бывают регулярно (в последний раз невозможность отправить почту со своего почтового сервера объясняли установкой NAT'а - как они без него работали 2 года неизвестно :) - предлагали отправлять через их почтовый сервер - через 30 после "задушевного" разговора на повышенных тонах все заработало "само")
г) сбой в бридже меджду моим сервером и провайдером, связь - радио.
д) контроллер домена не форвардит запросы на freeBSD
Начинаю исключать причины:
I. Логинюсь на сервер, смотрю список правил - хождение запросов по 53-му порту по протоколам udp/tcp разрешено на обоих интерфейсах.
В ХР запускаю nslookup (сервер имен по-умолчанию он сам), очищаю кэш DNS, пишу имя шлюза провайдера (его нет ни в одной slave-зоне в DNS w2k) - мне выдается правильный IP - исключены проблемы а), б) и д) - запрос форвардится, bind доступен и работает.
II. в nslookup на ХР указываю nameserver mail.ru - мой почтовый сервер не резолвится - подтверждается проблема в).
III. В настройках бриджа нет ни одного фильтра - исключена проблема г).
Получается что либо провайдер действительно закрыл возможноть работы моего DNS у себя или на точке доступа...
Есть еще один вариант - у меня конкретно "едет крыша".
В конторе отсутствует интернет в течении дня.
|