Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 12:18

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 
Autor Wiadomość
Post: niedziela, 8 lipca 2007, 12:52 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
Witam,
Od kilku dni internet zaczął się dziwnie zachowywać, dokładniej to chodzi o ładowanie się stron www. Nieraz jest tak, że trzeba z 4-6 razy odświeżyć stronę aby się wczytała. Po prostu wyświetla komunikat: nie można wyświetlić strony i tyle. Komunikat ten pokazuję się dość szybko, tak jakby w ogóle strona nie zaczynała być wczytywana.
Jak włączę jakiś plik do ściągania, wszystko idzie ok, max transfer bez żadnych obniżeń transferu itp. Ping również idzie non stop bez żadnych przerwań, problem dotyczy jedynie wczytywania się stronek.
Gdzie szukać problemu :?: Używam dnsów TPSa, mam dsl 8mb i wcześniej nie miałem tego typu nieprzyjemności :?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 8 lipca 2007, 23:05 
Offline
Użytkownik

Rejestracja: niedziela, 9 kwietnia 2006, 10:14
Posty: 316
Co ciekawe mam podobny problem.

Myślę że wina może tkwić w dnsmasq.
Pozatym mam wymuszone używanie mojego serwera DNS...czyli przekierowuję zapytania o DNSy na swój serwer.

Przy czym nie dzieje mi się to na wszystkich hostach...głównie XPki mają taki problem

EDIT

A gdzie jest ten twój DSL? mój na śląsku...okolice Rybnika.
Pytam bo czasem tepsa w okolicy miesza i może to mieć jakieś znaczenie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 lipca 2007, 07:19 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
Zupełnie inna część kraju: okolice Białegostoku na Podlasiu.
Też zastanawiałem się czy winny jest dns :?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 lipca 2007, 09:25 
Offline
Użytkownik

Rejestracja: sobota, 10 września 2005, 15:25
Posty: 280
Lokalizacja: Bielsko-Biała
Bielsko podobnie
zmieniłem narazie DNSa i problem znikł

_________________
http://83.19.41.42/stats/
<Waldeck> mam takie lagi ze jak wpisuje w google prezydent rp to wyskakuje Walesa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 lipca 2007, 11:49 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
blackangel pisze:
Bielsko podobnie
zmieniłem narazie DNSa i problem znikł
Możesz podać na jaki :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 lipca 2007, 12:30 
Offline
Użytkownik

Rejestracja: sobota, 10 września 2005, 15:25
Posty: 280
Lokalizacja: Bielsko-Biała
Primary:212.87.0.37
Sec: 195.187.245.51

_________________
http://83.19.41.42/stats/
<Waldeck> mam takie lagi ze jak wpisuje w google prezydent rp to wyskakuje Walesa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 lipca 2007, 21:39 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
pectosol:
możesz napisać w jaki sposób masz zrobione to przekierowanie zapytań o DNSy na swój serwer i co takiego Ci to daje :?:

blackangel:
Dzięki za ipki, jutro je wrzuce i potestuje :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 lipca 2007, 22:34 
Offline
Użytkownik

Rejestracja: niedziela, 9 kwietnia 2006, 10:14
Posty: 316
Wystarczy dodać do firewalla Zciecha w
/etc/iptables/firewall
za linią
: [/] [] ()
 # pingi pozwalamy
    $i -A INPUT -p icmp --icmp-type echo-request -j ACCEPT -m limit --limit 1/sec


regułę:
: [/] [] ()
$i -t nat -I PREROUTING -i eth2 -p udp --dport 53 -j DNAT --to-destination 10.1.1.2:53


gdzie 10.1.1.2 to IP serwera-routera

a daje mi to że klient może wpisać w ustawieniach jakikolwiek dns...nawet bzdurny a i tak bedzie korzystać z mojego.
Przerabiałem już niepotrzebne wizyty u klientów którzy samodzielnie bawili się z ustawieniami sieciowymi.
Pozatym łatwiej sterować siecią w przypadku gdy pada serwer DNS tepsy lub innego ISP, wystarczy wtedy zmienić DNS u siebie i wszystko śmiga.

ale to i wiele innych jest bardzo dobrze opsane w faq
http://nnd.freesco.pl/faq.php

a nie radzę używać bezmyślnie wyżej podanych DNSow bo nie na wszystkich łączach dzialają poprawnie.
u mnie np na w/w DNSach otwiera się tylko onet.pl i kilka innych.
Najlepiej jako głowne używać te dedykowane przez naszego operatora a takie dodać jako zapasowe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 lipca 2007, 23:04 
Offline
Użytkownik

Rejestracja: sobota, 10 września 2005, 15:25
Posty: 280
Lokalizacja: Bielsko-Biała
Właśnie na DNSach TPsy moi użytkownicy mają problemy że nie zawsze im się strony otwierają. Na tych co podałem akurat u nas już działamy jakiś czas i nie było z nimi problemów. Od tego są DNSy żeby testować :D

_________________
http://83.19.41.42/stats/
<Waldeck> mam takie lagi ze jak wpisuje w google prezydent rp to wyskakuje Walesa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 lipca 2007, 09:26 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
pectosol:
Wgrałem sobie dnsmasq:
: [/] [] ()
pacman -S dnsmasq
Do pliku /etc/dnsmaq.conf dodałem:
: [/] [] ()
domain-needed
expand-hosts      #ta opcja pozwala na uzupełnianie nazw hostów o nazwę domeny linuksowej podanej
#w domain. W tym wypadku wywołanie http://serwer jest jednoznaczne z http://serwer.tpnet.pl
bogus-priv
interface=eth1    #nazwa interfejsu na którym ma pracować
interface=eth2    #wyrzuć to jak masz tylko jeden interfejs wewnętrzny
domain=tpnet.pl   #nazwa twojej domeny linuksowej
cache-size=256    #ilość nazw do zapamiętania
no-negcache       #wyłącza zapamiętywanie nieistniejących adresów
Jako że używałem named'a:
: [/] [] ()
killall named
I następnie:
: [/] [] ()
/etc/rc.d/dnsmasq start
Poszło bez jęknięcia, do firewala dodałem Twój wpis, restart iptablesa - działa, stronki chodzą. Teraz zmieniłem DNS preferowany na swoim kompie na jakiś wymyślony, i www nie chodzą :( Gdzie popełniłem błąd :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 lipca 2007, 12:01 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
Poszło bez jęknięcia, do firewala dodałem Twój wpis


A moze powinienes dodac wpis dostosowany do parametrow Twojej sieci?

$i -t nat -I PREROUTING -i TUUUUUUU -p udp --dport 53 -j DNAT --to-destination TUUUUUUUUUUUUUU:53

A tcp :?: :idea:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 lipca 2007, 14:15 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
dodałem dostosowany do mojej sieci, ale rzeczywiście zapomniałem o tcp :)
Cała regułka wygląda następująco:
: [/] [] ()
$i -t nat -I PREROUTING -i $INTNAME1 -p udp --dport 53 -j DNAT --to-destination $IPADDR1:53
$i -t nat -I PREROUTING -i $INTNAME1 -p tcp --dport 53 -j DNAT --to-destination $IPADDR1:53
Oczywiście w 'firewall.config' zmienne:
: [/] [] ()
INTNAME1=eth1
IPADDR1=192.168.7.1
Ale to juz było skonfigurowane przy firewallu :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 lipca 2007, 14:27 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
tak sie tylko dla pewnosci zapytam, DNSy dzialaja na TCP i UDP ? czy tylko na jednym protokole ?

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 lipca 2007, 16:41 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
TheL pisze:
tak sie tylko dla pewnosci zapytam, DNSy dzialaja na TCP i UDP ? czy tylko na jednym protokole ?

W zasadzie "pełny" DNS pracuje na obydwu protokołach, chociaż na samym UDP też powinien chodzić - miałem tak we Freesco (zablokowany port 53 TCP), bo dnrd się wieszał, jak dostawał zapytanie po TCP...

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 lipca 2007, 20:38 
Offline
Użytkownik

Rejestracja: niedziela, 9 kwietnia 2006, 10:14
Posty: 316
hmm zawsze miałe i działało ale to może być odpowiedz dlaczego pod XPkami czasem nie mogą się wyświetlić strony.
BTW niektóre firewale i antywiry mają wbudowany cache DNSow i to one właśnie mogą pobierać je przez TCP...
W takim razie regułkę dodajemy.


Na górę
 Wyświetl profil  
 
Post: piątek, 13 lipca 2007, 10:38 
Offline

Rejestracja: piątek, 13 lipca 2007, 01:28
Posty: 1
Mam podobny problem z niedziałającymi stronami WWW
wpisałem w iptables: $i -t nat -I PREROUTING -i eth1 -p udp --dport 53 -j DNAT --to-destination 192.168.0.1:53
i nadal nie działa DNS.
Dodam, że komputer z ustawionym automatem do pobierania z DHCP adresu IP i DNS działa poprawni.Kłopot mam z komputerami z adresami ręcznie wpisanymi.
DNS od isp wpisane w resolf.conf i w konfiguracji DHCP
Dodatkowe info.
Mam jeszcze podsieci na eth1:0 i na eth1:1


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 lipca 2007, 17:51 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
a masz masz zainstalowany na serwerze dnsmasq lub named :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 18 lipca 2007, 00:16 
Offline
Użytkownik

Rejestracja: poniedziałek, 18 października 2004, 00:41
Posty: 102
Masz firewalla Czerwa??

_________________
Czy Bóg mógłby stworzyć kamień, którego nie może podnieść???...lub odwrotnie jak kto woli...:)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 24 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl