web-dev-qa-db-ja.com

DNSがDrayTek2820をフェイルオーバーする理由に関する提案はありますか?

ここ数週間、私のオフィスで奇妙な問題が発生しました。インターネットが機能しなくなったようですが、失敗したわけではなく、DNSの問題にすぎません。

セットアップ:

Draytek Vigor2820ルーターを介したADSL2 + AnnexM接続。 Server 2008R2を実行しているWindowsサーバードメイン。 DNSサーバーがサーバー上にセットアップされ、DNSフォワーダーがルーターに送信された値に設定されます(141.1.1.1および195.27.1.1-したがって/ CW/Vodafone)。また、バックアップとしてGoogleのパブリックDNSを追加しました(8.8.8.8および8.8.4.4)。

症状

ほとんどの場合、ネットワークは正常に機能し、Webブラウジングは機能します。

1日のさまざまな時点で、DNSが外部ホストに対して機能しなくなったように見えるため、Webブラウジングが停止します。ほとんどの場合、現地時間の午後4時頃に失敗しますが、明らかなトリガーはないようです。

ADSL回線はまだ機能しており(BBCラジオ2ストリーミングを実行していますが、これは停止しません)、他のオフィスへのVPNリンクも機能しています。外部IPアドレスにpingを実行できるので、問題は間違いなくDNSにあるようです。

私が試したこと

nslookupを使用して原因を診断しようとしました。内部ホストのみを解決し、外部タイムアウトはすべて解決します。サーバーをCWとGoogleに直接設定しようとしましたが、これもタイムアウトになります。

> server 8.8.8.8
DNS request timed out.
    timeout was 2 seconds.
Default Server:  [8.8.8.8]
Address:  8.8.8.8
>

唯一の解決策は、ルーターを再起動することのようです。この後、しばらくの間、すべてが再び機能します。

問題はルーターにあると思いましたが、構成は変更していません。それで、集まった専門家はこれがルーターの問題であると思いますか、それともISPでしょうか?

1
Quango

私も同様の問題を抱えています...

BTは私のISPで、ルーターはDraytek 2820で、TXパケットとRXパケットです。私は、google.co.ukにアクセスして、有線およびWi-Fi接続デバイスで検索できますが、他のWebサイトにはアクセスできません。ネットワーク全体で問題が発生し、先週は毎朝午前11時頃に発生します。それはVOIP、Gmailなど、すべてがグーグルを殺している。上記のように、ルーターから正常にpingを実行できます。それはまだ接続されています!

私の推測ではDNSです...それが再び発生した場合は、もう少しプロディングを行いますが、今のところ、LANとWANにDNS設定フィールドがあることに気づいていませんでした。まだ解決したかどうかはわかりませんが、WANとLAN ...以前はWANに入力しただけでした)の両方のDNS設定でGoogleのDNSに変更しました。

WAN:WAN>インターネットアクセス> WAN2>静的または動的IP

LAN:LAN>一般設定

同僚は、Draytekが2820をサポートしなくなったと述べました。彼はそれらにDNSの問題のスタックを抱えており、それらが次第に悪化していることを示唆しています。いいね。


さて、私は金曜日に上記を書きました。今朝(月曜日)に再びドロップされました。さらに調査を行いました。別の有望な解決策は次のとおりです。

ここで2015年1月からの投稿を参照してください: http://community.spiceworks.com/topic/393025-dns-drops-roughly-once-a-week

次に、ここで1秒あたりの帯域幅/パケットの表を参照してください: http://www.draytek.com/index.php?option=com_k2&view=item&id=5315&Itemid=293&lang=en

「UDPフラッド防御を有効にする」のしきい値設定(ファイアウォール> DoS防御)を帯域幅に適したものに変更します。2000/秒を使用しました。

これを読んだことは絶対に私の問題です。うまくいけば、それはそれを分類します。

1
Mike

私はほぼ一週間まったく同じ問題を抱えています。サーバーを手動で何度も再ダイヤル/再起動する必要がありました。私はちょうど可能性を見つけました 解決策 そしてそれは過去1時間うまくいきました。

管理者としてルーターにログインし、ファイアウォール>> DoS防御設定、チェックを外して「UDPフラッド防御を有効にする」。

1
Toni