DHCP přidělí DNS servery ale neresolvuje


#1

Dobrý den,

mám zhuba následující problém:

konfigurace: UPC přípojka, za ní ten jejich nový router v módu router a/nebo bridge a za ním Turris 1.X a za T1X domácí síť z části kabelová, z části wifi.

problém: několik týdnů ani T1X sám pro sebe a ani zařízení v LANu nejsou schopny resolvovat DNS záznamy.

stupido řešení: na přístrojích v LAN nastavit ručně DNS servery. není to bohužel možné na všach strojích a nefunguje to pro Turrise samotného.

Co už jsem vyzkoušel:
a) UPC router. resetnul jsem, znovu nastavil a pokud NB připojím přímo kabelem k UPC routru, tak vše funguje i pro režim router i pro režim bridge.
b) Turris - nakonec jsem obnovil tovární nastavení, protože ukazoval 99% plného místa a tak nějak jsem nenašel jak to místo uvolnit. Po resetu nacetl z UPC údaje správně a v testu ve Forisu napíše, že IPV4 konektivitu má, ale DNS neresolvuje. Pokud jsem ručně přes SSH změnil v /etc/resolv.conf nameserver na 8.8.8.8 tak se i aktualizoval (ten resolv.conf jsem samozřejmě měnil několikrát, protože se sám přepisuje na původní 127.0.0.1) Pokud si hraji s nastavením DNS ve Forisu, tak u nastavení forwardování skončím s níře uvedenou chybou a foris pak už nefunguje, je nutný restart. V Luci jsem se snažil donutit Turrise, aby podstrkával DNS Googlu, ale nedaří se to. A asi to ani není cíl.

Tak nějak nevím co s tím. Zkusím ještě vyměnit T1 za Omnii, ale úplně se mi to nelíbí, měl jsem s ní jiné úmysly. Nenapadá mě, co by mělo být špatně a proč by resolver neměl fungovat.

chybové hlášení:
[nemuzu ji ted najit, tak doplnim pozdeji]


#2

Ono to je mozna schovane jinde.
Luci>Network>Interfaces>Wan a tam je v “Advanced Settings” sekce “use custom dns servers” (to co bude klientum dhcp predavano) po vyplneni, odskrtnout “Use DNS servers advertised by peer”.
A pak v Luci>Network>DHCP and DNS tam si vyplnit de facto to same v “DNS forwardings” .
Idealne pak jeste vyplnit hostnames v luci. A pak by to melo fachat. (aspon v mem pripade jsem nesal do zadnejch .conf fajlu spojenych s dhcp/dns).


#3

Z hlavy bych to tipoval na DNSSEC neresolvuje od vcera cca 18:00 (odkaz přímo na workaround pro Turris 1.x).


#4

A z hlavy typujete správně. Děkuji, děkuji.