The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"На сервере быстро, у клиентов нет..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 10-Июн-05, 13:49  (MSK)
Вообщем на сервере стоит кеширующий dns, пишем: ping ya.ru - отклик практически мгновенно, у клиента который подключаеться к серверу через vpn отклик приходит секунд через 10... Почему такая трабла?
Мой named.conf:


// secret must be the same as in /etc/rndc.conf
acl "corpnets" { 192.168.1.0/24; 127.0.0.1; };
key mykey {
       algorithm hmac-md5;
       secret "IriCelUSbPMypSjImBsiTHMauOumRPMkdBjoxVINAx0vxJZNRKGWzFCKibad";
};

controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { mykey; };
};

options {
        directory "/var/named/";
        pid-file "/var/run/named/named.pid";              // Put pid file in working dir
        allow-query { "corpnets"; };
        forwarders { 213.138.113.2; };
        auth-nxdomain yes;
};

zone "." {
        type hint;
        file "named.ca";
};

zone "0.0.127.in-addr.arpa" {
        type master;
        file "named.local";
};

// workaround stupid stuff... (OE: Wed 17 Sep 2003)
zone "ac" { type delegation-only; };
zone "cc" { type delegation-only; };
zone "com" { type delegation-only; };
zone "cx" { type delegation-only; };
zone "museum" { type delegation-only; };
zone "net" { type delegation-only; };
zone "nu" { type delegation-only; };
zone "ph" { type delegation-only; };
zone "sh" { type delegation-only; };
zone "tm" { type delegation-only; };
zone "ws" { type delegation-only; };

zone "mandrakesoft.com" {
        type master;
        file "mandrakesoft.zone";
        allow-update { key mykey; };
};

zone "2.168.192.in-addr.arpa" {
        type master;
        file "mandrakesoft.reversed";
        allow-update { key mykey; };


/var/named/named.local:


$TTL    3600
@       IN      SOA     zm.domain.com. root.zm.domain.com.  (
                        20040603        ; Serial
                        3600            ; Refresh
                        900             ; Retry
                        3600000 ; Expire
                        3600 )          ; Minimum
IN      NS      game.statenet.local.
1       IN      PTR     game.statenet.local.


root@game etc]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.2     0.0.0.0         255.255.255.255 UH    0      0        0 ppp2
213.138.113.2   192.168.0.20    255.255.255.255 UGH   0      0        0 ppp0
192.168.1.20    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
213.138.112.2   0.0.0.0         255.255.255.255 UH    0      0        0 ppp1
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.238.0   0.0.0.0         255.255.255.0   U     0      0        0 dvb0_0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp1

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 11-Июн-05, 16:48  (MSK)
>Вообщем на сервере стоит кеширующий dns, пишем: ping ya.ru - отклик практически
>мгновенно, у клиента который подключаеться к серверу через vpn отклик приходит
>секунд через 10... Почему такая трабла?
>Мой named.conf:
>
>
>// secret must be the same as in /etc/rndc.conf
>acl "corpnets" { 192.168.1.0/24; 127.0.0.1; };
> key mykey {
>       algorithm hmac-md5;
>       secret "IriCelUSbPMypSjImBsiTHMauOumRPMkdBjoxVINAx0vxJZNRKGWzFCKibad";
> };
>
> controls {
>       inet 127.0.0.1 port 953
>            
>   allow { 127.0.0.1; } keys { mykey; };
>
> };
>
>options {
>        directory "/var/named/";
>        pid-file "/var/run/named/named.pid";  
>          
>// Put pid file in working dir
>        allow-query { "corpnets"; };
>
>        forwarders { 213.138.113.2; };
>
>        auth-nxdomain yes;
>};
>
>zone "." {
>        type hint;
>        file "named.ca";
>};
>
>zone "0.0.127.in-addr.arpa" {
>        type master;
>        file "named.local";
>};
>
>// workaround stupid stuff... (OE: Wed 17 Sep 2003)
>zone "ac" { type delegation-only; };
>zone "cc" { type delegation-only; };
>zone "com" { type delegation-only; };
>zone "cx" { type delegation-only; };
>zone "museum" { type delegation-only; };
>zone "net" { type delegation-only; };
>zone "nu" { type delegation-only; };
>zone "ph" { type delegation-only; };
>zone "sh" { type delegation-only; };
>zone "tm" { type delegation-only; };
>zone "ws" { type delegation-only; };
>
>zone "mandrakesoft.com" {
>        type master;
>        file "mandrakesoft.zone";
>        allow-update { key mykey;
>};
>};
>
>zone "2.168.192.in-addr.arpa" {
>        type master;
>        file "mandrakesoft.reversed";
>        allow-update { key mykey;
>};
>
>
>/var/named/named.local:
>
>
>$TTL    3600
>@       IN    
> SOA     zm.domain.com. root.zm.domain.com.  (
>            
>          
> 20040603        ; Serial
>
>            
>          
> 3600          
>  ; Refresh
>            
>          
> 900          
>   ; Retry
>            
>          
> 3600000 ; Expire
>            
>          
> 3600 )        
> ; Minimum
>IN      NS      
>game.statenet.local.
>1       IN    
> PTR     game.statenet.local.
>
>
>root@game etc]# route -n
>Kernel IP routing table
>Destination     Gateway      
>  Genmask        
>Flags Metric Ref    Use Iface
>192.168.1.2     0.0.0.0      
>  255.255.255.255 UH    0    
>  0        0
>ppp2
>213.138.113.2   192.168.0.20    255.255.255.255 UGH   0
>     0      
>  0 ppp0
>192.168.1.20    0.0.0.0        
> 255.255.255.255 UH    0    
> 0        0 ppp0
>
>213.138.112.2   0.0.0.0        
>255.255.255.255 UH    0      
>0        0 ppp1
>192.168.0.0     0.0.0.0      
>  255.255.255.0   U     0
>     0      
>  0 eth0
>192.168.238.0   0.0.0.0        
>255.255.255.0   U     0  
>   0        
>0 dvb0_0
>0.0.0.0         0.0.0.0  
>      0.0.0.0    
>    U     0  
>    0      
> 0 ppp1


кто нибудь хелп ми!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "На сервере быстро, у клиентов нет..." 
Сообщение от jr emailИскать по авторуВ закладки(ok) on 11-Июн-05, 20:39  (MSK)
на клиентах после подключения очередность выбора DNS серверов какая?
наверно, первым идет недоступный DNS сервер...
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 11-Июн-05, 21:24  (MSK)
>на клиентах после подключения очередность выбора DNS серверов какая?
>наверно, первым идет недоступный DNS сервер...


яным образом прописал у клиента днс, та же ситуация

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 11-Июн-05, 21:35  (MSK)
>>на клиентах после подключения очередность выбора DNS серверов какая?
>>наверно, первым идет недоступный DNS сервер...
>
>
>яным образом прописал у клиента днс, та же ситуация

да на сервере прописан нат:
iptables -t nat -A POSTROUTING -s 192.168.1.2 -d 0.0.0.0/0 -o ppp1 -j SNAT --to-source 192.168.213.226
может это из-за него, т.к. все пакеты идут через этот адрес... как это исправить?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 11-Июн-05, 21:38  (MSK)
>>>на клиентах после подключения очередность выбора DNS серверов какая?
>>>наверно, первым идет недоступный DNS сервер...
>>
>>
>>яным образом прописал у клиента днс, та же ситуация
>
>да на сервере прописан нат:
>iptables -t nat -A POSTROUTING -s 192.168.1.2 -d 0.0.0.0/0 -o ppp1 -j
>SNAT --to-source 192.168.213.226
>может это из-за него, т.к. все пакеты идут через этот адрес... как
>это исправить?


[root@game ppp]# ifconfig
dvb0_0    Link encap:Ethernet  HWaddr 00:D0:D7:0C:DA:A5
          inet addr:192.168.238.238  Bcast:192.168.238.255  Mask:255.255.255.0
          inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link
          UP BROADCAST RUNNING NOARP MULTICAST  MTU:4096  Metric:1
          RX packets:3455 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1211714 (1.1 Mb)  TX bytes:0 (0.0 b)
          Base address:0x22b

eth0      Link encap:Ethernet  HWaddr 00:40:F4:7E:12:A6
          inet addr:192.168.0.22  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::240:f4ff:fe7e:12a6/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:29037481 errors:0 dropped:0 overruns:0 frame:0
          TX packets:47602671 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:3461366037 (3301.0 Mb)  TX bytes:860641115 (820.7 Mb)
          Interrupt:11 Base address:0x7000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1208 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1208 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:118202 (115.4 Kb)  TX bytes:118202 (115.4 Kb)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:10.10.10.15  P-t-P:192.168.1.20  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1496  Metric:1
          RX packets:3682 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5099 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:168622 (164.6 Kb)  TX bytes:340284 (332.3 Kb)

ppp1      Link encap:Point-to-Point Protocol
          inet addr:192.168.213.226  P-t-P:213.138.112.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:23 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3931 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:144 (144.0 b)  TX bytes:565522 (552.2 Kb)

ppp2      Link encap:Point-to-Point Protocol
          inet addr:192.168.1.1  P-t-P:192.168.1.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1396  Metric:1
          RX packets:408 errors:0 dropped:0 overruns:0 frame:0
          TX packets:319 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:54288 (53.0 Kb)  TX bytes:169442 (165.4 Kb)

где ppp0 - наземный канал через который посылаем только запросы, ppp1 - спутниковый канал принимаем, ppp2 подключение по vpn к серверу...
также прописано:
route add 213.138.113.2 gw 192.168.0.20 dev ppp0

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "На сервере быстро, у клиентов нет..." 
Сообщение от jr emailИскать по авторуВ закладки(ok) on 11-Июн-05, 21:59  (MSK)
>>на клиентах после подключения очередность выбора DNS серверов какая?
>>наверно, первым идет недоступный DNS сервер...
>
>
>яным образом прописал у клиента днс, та же ситуация

и всетаки, nslookup на клиенте как работает? к какому серверу подключается?
если ping в конце концов идет, то маршрутизация и трансляция работают

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 11-Июн-05, 22:12  (MSK)
>>>на клиентах после подключения очередность выбора DNS серверов какая?
>>>наверно, первым идет недоступный DNS сервер...
>>
>>
>>яным образом прописал у клиента днс, та же ситуация
>
>и всетаки, nslookup на клиенте как работает? к какому серверу подключается?
>если ping в конце концов идет, то маршрутизация и трансляция работают


nslookup вообще подключаеться к днс локальной сети...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 11-Июн-05, 22:13  (MSK)
>>>на клиентах после подключения очередность выбора DNS серверов какая?
>>>наверно, первым идет недоступный DNS сервер...
>>
>>
>>яным образом прописал у клиента днс, та же ситуация
>
>и всетаки, nslookup на клиенте как работает? к какому серверу подключается?
>если ping в конце концов идет, то маршрутизация и трансляция работают

а днс локальки и знать не знает инетовских адресов, но пинг проходит допустим до opennet.ru значит адрес определяеться... только начинает пинговать через 10 секунд...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "На сервере быстро, у клиентов нет..." 
Сообщение от jr emailИскать по авторуВ закладки(ok) on 12-Июн-05, 13:45  (MSK)
>а днс локальки и знать не знает инетовских адресов, но пинг проходит
>допустим до opennet.ru значит адрес определяеться... только начинает пинговать через 10
>секунд...

убери у клиента адрес DNS сервера, который не может разрешать инет домены
оставь адрес только того DNS сервера, что умеет это делать

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "На сервере быстро, у клиентов нет..." 
Сообщение от netstrike emailИскать по авторуВ закладки(??) on 13-Июн-05, 10:23  (MSK)
>>а днс локальки и знать не знает инетовских адресов, но пинг проходит
>>допустим до opennet.ru значит адрес определяеться... только начинает пинговать через 10
>>секунд...
>
>убери у клиента адрес DNS сервера, который не может разрешать инет домены
>
>оставь адрес только того DNS сервера, что умеет это делать

спасибо,рассказал своему днс о своей локалке и оставил только его у себя в подключении... помогло...;)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру