DNS запросы от клиентов | Ubiquiti форум UBNT: инструкции, настройка

DNS запросы от клиентов

lazarevva

новичок
12 Июл 2022
11
0
3
54
Добрый день!
к DNS серверу приходит запрос от точки, а не от клиента. Т.е. точка подменяет собой DNS, есть ли возможность настроить таким образом, чтобы запросы от клиентов уходили прямо на DNS сервера.
Network Application - 7.1.66_17875
UAP-AC-Pro - 6.0.21.13673
UAP - 4.3.28.11361
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.232
378
5.065
ubnt.su
Точки не имеют такой функциональности. Даже контроллер такого не умеет, умеет (из линейки unifi) только USG. Проверьте настройки Network Application (по-старому - контроллер).
 
Автор
L

lazarevva

новичок
12 Июл 2022
11
0
3
54
Точки не имеют такой функциональности. Даже контроллер такого не умеет, умеет (из линейки unifi) только USG. Проверьте настройки Network Application (по-старому - контроллер).
настройки я уже проверял, по логам запросы на DNS сервер приходят не от клиентов, а именно от точек доступа
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.232
378
5.065
ubnt.su
А можете часть логов сюда опубликовать, если конечно это не нарушит правила безопасности в Вашей организации?
 
Автор
L

lazarevva

новичок
12 Июл 2022
11
0
3
54
то что нашли в настройках точки:

TEST-510-BZ.6.0.21# cat ./sysinit/iptables.conf

plugin_start() {
IPTABLES_WAS_CREATED="true"
iptables -t nat -A PREROUTING -p tcp -m mark --mark 0x40000000/0xc0000000 -j REDIRECT --to-ports 80
iptables -t nat -A PREROUTING -p tcp -m mark --mark 0x80000000/0xc0000000 -j REDIRECT --to-ports 443
iptables -t nat -A PREROUTING -p udp --dport 53 -m mark --mark 0x40000000/0xc0000000 -j REDIRECT --to-ports 53
true
}

plugin_stop() {
iptables -F;
iptables -X;
iptables -t nat -F;
iptables -t nat -X;
iptables -t mangle -F;
iptables -t mangle -X;
true
}

во вложении TCPDUMP с DNS сервера, unifi-xxxx точки доступа , а relay01 DNS сервер.
точка доступа поднимает в VLAN свой ИП адрес, к которому может обратиться клиент, и в данном случае при запросе DNS к этому адресу точка отвечает как DNS сервер.
 

Вложения

workubnt

знающий
25 Мар 2018
346
91
30
А у вас в правилах есть qos?
Может дело в этом.

Подозреваю что и гостевой портал есть?
 
Последнее редактирование:

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.232
378
5.065
ubnt.su
Вроде как гостевой портал не должен такой эффект давать. А нет других серверов, которые занимаются DNS?
 

aleceyj

новичок
13 Июл 2022
2
0
3
41
Похожая ситуация с DNS.
Тот же контроллер Network 7.1.66 на Debian и точка доступа UAP-AC-Pro 6.0.21.
Пользователи стали жаловаться на отсутствие интернета. Часто просто не работают запросы DNS у гостевой сети. Подключился к гостевой сети по проводу и проверил запросы к любому DNS - не проходят, причем по IP тот же DNS легко откликается. Спустя минут 5-10 - начинают работать DNS-запросы на любые сервера. После любых настроек история повторяется. В правилах ничего необычного нет: firewall по дефолту для guest сети.
При этом в обычной сети WiFi на тех же точках работает всё стабильно, т.к. DNS-сервер в той же локальной сети.
 

aleceyj

новичок
13 Июл 2022
2
0
3
41
Кстати, периодически пишет на веб dashboard - "Primary Internet service down since 0s ago" и после этого DNs перестает работать на время. Причем интернет работает точно.
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.232
378
5.065
ubnt.su
Primary Internet service down since 0s ago"
У Вас вероятно есть резервный канал, а тут написано, что основной - упал. В этом случае возможен сбой устройства, не только у провайдера, а возможно и у Вас.
 
Автор
L

lazarevva

новичок
12 Июл 2022
11
0
3
54
Вроде как гостевой портал не должен такой эффект давать. А нет других серверов, которые занимаются DNS?
у нас 2 DNS, основной и резервный, на обоих ситуация одинаковая, запросы приходят не с клиентов, а с точек.
Проверили работу через WPA авторизацию без ваучера, запросы к DNS приходят корректно.
 
Автор
L

lazarevva

новичок
12 Июл 2022
11
0
3
54
Добрый день!
к DNS серверу приходит запрос от точки, а не от клиента. Т.е. точка подменяет собой DNS, есть ли возможность настроить таким образом, чтобы запросы от клиентов уходили прямо на DNS сервера.
Network Application - 7.1.66_17875
UAP-AC-Pro - 6.0.21.13673
UAP - 4.3.28.11361
Добрый день!
вопрос все ещё актуальный, ни у кого нет мыслей?