-
1. Data: 2010-01-26 11:39:10
Temat: dns.tpsa.pl i nowy AS
Od: Piotr Reda <p...@d...pl>
dns.tpsa.pl oraz dns2.tpsa.pl nie pobierają plików stref z naszych
serwerów DNS ns1.rdi.pl i ns2.rdi.pl, które działają w obrębie nowego
AS50387. Mamy obecnie na razie jednego peera - Netię. Problem zgłoszony
na d...@t...pl, ale nie udało nam się znaleźć przyczyny z
pracownikami TPSA od wczoraj rano. Sugerują, że blokujemy ruch, ale nie
mamy żadnych access list. Trasę do dns.tpsa.pl i do dns2.tpsa.pl dostaję
z BGP prawidłowo, pingi lecą. Możecie podpowiedzieć gdzie jeszcze szukać
przyczyny? Inne serwery dns, publiczne Google i OpenDNS keszują bez
problemu.
Piotr
PR4777-RIPE
-
2. Data: 2010-01-26 12:40:43
Temat: Re: dns.tpsa.pl i nowy AS
Od: Jacek Zapala <j...@i...pl>
On Tue, 2010-01-26 at 12:39 +0100, Piotr Reda wrote:
> dns.tpsa.pl oraz dns2.tpsa.pl nie pobierają plików stref z naszych
> serwerów DNS ns1.rdi.pl i ns2.rdi.pl, które działają w obrębie nowego
> AS50387. Mamy obecnie na razie jednego peera - Netię. Problem zgłoszony
> na d...@t...pl, ale nie udało nam się znaleźć przyczyny z
> pracownikami TPSA od wczoraj rano. Sugerują, że blokujemy ruch, ale nie
> mamy żadnych access list. Trasę do dns.tpsa.pl i do dns2.tpsa.pl dostaję
> z BGP prawidłowo, pingi lecą. Możecie podpowiedzieć gdzie jeszcze szukać
> przyczyny? Inne serwery dns, publiczne Google i OpenDNS keszują bez
> problemu.
To w końcu mają pobierać pliki stref (są slavem) czy keszować?
Mniejsza z tym - co mówi tcpdump odnośnie ruchu z serwerów dns tpsa?
Tylko słuchaj ruchu z całej okolicy ich adresów (np. sieci /24) bo
wygląda na to, że jest ich w rzeczywistości więcej.
Jacek
-
3. Data: 2010-01-26 13:30:27
Temat: Re: dns.tpsa.pl i nowy AS
Od: Piotr Reda <p...@d...pl>
W dniu 2010-01-26 13:40, Jacek Zapala pisze:
> On Tue, 2010-01-26 at 12:39 +0100, Piotr Reda wrote:
>> dns.tpsa.pl oraz dns2.tpsa.pl nie pobierają plików stref z naszych
>> serwerów DNS ns1.rdi.pl i ns2.rdi.pl, które działają w obrębie nowego
>> AS50387. Mamy obecnie na razie jednego peera - Netię. Problem zgłoszony
>> na d...@t...pl, ale nie udało nam się znaleźć przyczyny z
>> pracownikami TPSA od wczoraj rano. Sugerują, że blokujemy ruch, ale nie
>> mamy żadnych access list. Trasę do dns.tpsa.pl i do dns2.tpsa.pl dostaję
>> z BGP prawidłowo, pingi lecą. Możecie podpowiedzieć gdzie jeszcze szukać
>> przyczyny? Inne serwery dns, publiczne Google i OpenDNS keszują bez
>> problemu.
>
> To w końcu mają pobierać pliki stref (są slavem) czy keszować?
> Mniejsza z tym - co mówi tcpdump odnośnie ruchu z serwerów dns tpsa?
> Tylko słuchaj ruchu z całej okolicy ich adresów (np. sieci /24) bo
> wygląda na to, że jest ich w rzeczywistości więcej.
>
> Jacek
>
>
Mają keszować. Tzn. już keszują, dosłownie przed chwilą Panowie z TP
poprawili routing u siebie. Tcpdumpem sprawdzałem całą /24, te dnsy tpsa
pracują w chmurze i jest ich dużo więcej niż dwa. A zawsze mnie
zastanawiało, dlaczego czasami dostaję różne odpowiedzi odpytując jeden
adres IP ich serwera DNS.
W każdym razie problem rozwiązany, klienci już nie mają powodu do
niezadowolenia. Dziękuję za zainteresowanie.
Piotr