Sinds kort heb ik een heel vaag DNS probleem waarbij DNS uit het niets voor het hele netwerk plat gaat.
Wat er dan gebeurt is dat er niets meer geresolved kan worden omdat de interne DNS servers niet meer kunnen resolven bij de upstreams. Ook niet meer direct naar buiten toe (nslookup tweakers.net 9.9.9.9).
Direct resolven op een andere host lukt dan soms wel nog.
Pingen vanaf een client naar 9.9.9.9 lukt dan ook nog.
Vanaf Mikrotik is pingen en resolven naar Quad9 dan niet meer mogelijk.
Als ik Quad9 als upstream vervang door Cloudflare dan geldt dit andersom. Zie:
Hier een beschrijving van mijn netwerk:
Het betreft een DSL verbinding van KPN dus het modem is vereist. Deze heeft aan de binnenkant een eigen netwerk met de MikroTik router. Deze router is opgenomen als DMZ adres in de KPN box. De KPN box heeft firewall profiel "standaard" waarbij dus niks geblokeerd wordt.
De MikroTik heeft 1 interface (eth2) gekoppeld aan KPN Box 12. Deze interface zit in interfacelist WAN.
Daarnaast 1 interface (eth3) gekoppeld aan de HP switch. Deze is onderdeel van interfacelist LAN. Op de MikroTik heb ik 4 VLANS geconfigureerd die elk onderdeel zijn van interfacelist LAN.
Op de HP switch heb ik interface 24 alle 4 de vlans getagged. Dit is de uplink naar MikroTik. Daarnaast heb ik hetzelfde gedaan op de interfaces die naar de 2 NUCs gaan. Eén van deze NUCs is recentelijk erbij gezet omdat de eerste uit zijn resources begon te lopen.
VLAN Intern is het VLAN waar de DNS servers in staan. Deze functioneren los van elkaar en draaien AdGuard Home. Quad9 gebruik ik als upstreams.
Alle clients in het netwerk verwijzen naar .6 als primair en .7 als secundair DNS. De firewallregels zijn hier ook zo op ingericht. Afgelopen dagen heb ik de DNS regel algemeen gemaakt en zo hoog mogelijk bovenin gezet.
Op dit moment heb ik de DNS servers uitgezet en clients direct naar buiten laten verwijzen. Dan lijkt het een stuk stabieler te werken.
Het meest vage dat ik heb gehad in alle troubleshooting en pogingen is dat ik een hele nieuwe Debian server opgezet had en deze het IP .6 toegekend met nameserver 9.9.9.9. Deze server had verder nog geen enkele functie en service draaien. Vrijwel direct daarna konden clients niet meer resolven (terwijl deze geen relatie met .6 meer hebben).
Dit laatste doet mij heel erg vermoeden dat het probleem op de MikroTik zit, maar ik kan niet verklaren waarom dit zo is.
Disclaimer: de tekst kan een beetje vreemd zijn omschreven, maar dat komt omdat ik echt geen idee heb wat hier aan de hand is. Daarom dat ik dit topic ook gestart ben. Hopelijk hebben andere ogen een idee wat hier kan spelen.
Wat er dan gebeurt is dat er niets meer geresolved kan worden omdat de interne DNS servers niet meer kunnen resolven bij de upstreams. Ook niet meer direct naar buiten toe (nslookup tweakers.net 9.9.9.9).
Direct resolven op een andere host lukt dan soms wel nog.
Pingen vanaf een client naar 9.9.9.9 lukt dan ook nog.
Vanaf Mikrotik is pingen en resolven naar Quad9 dan niet meer mogelijk.
Als ik Quad9 als upstream vervang door Cloudflare dan geldt dit andersom. Zie:
Hier een beschrijving van mijn netwerk:
Het betreft een DSL verbinding van KPN dus het modem is vereist. Deze heeft aan de binnenkant een eigen netwerk met de MikroTik router. Deze router is opgenomen als DMZ adres in de KPN box. De KPN box heeft firewall profiel "standaard" waarbij dus niks geblokeerd wordt.
De MikroTik heeft 1 interface (eth2) gekoppeld aan KPN Box 12. Deze interface zit in interfacelist WAN.
Daarnaast 1 interface (eth3) gekoppeld aan de HP switch. Deze is onderdeel van interfacelist LAN. Op de MikroTik heb ik 4 VLANS geconfigureerd die elk onderdeel zijn van interfacelist LAN.
Op de HP switch heb ik interface 24 alle 4 de vlans getagged. Dit is de uplink naar MikroTik. Daarnaast heb ik hetzelfde gedaan op de interfaces die naar de 2 NUCs gaan. Eén van deze NUCs is recentelijk erbij gezet omdat de eerste uit zijn resources begon te lopen.
VLAN Intern is het VLAN waar de DNS servers in staan. Deze functioneren los van elkaar en draaien AdGuard Home. Quad9 gebruik ik als upstreams.
Alle clients in het netwerk verwijzen naar .6 als primair en .7 als secundair DNS. De firewallregels zijn hier ook zo op ingericht. Afgelopen dagen heb ik de DNS regel algemeen gemaakt en zo hoog mogelijk bovenin gezet.
Op dit moment heb ik de DNS servers uitgezet en clients direct naar buiten laten verwijzen. Dan lijkt het een stuk stabieler te werken.
Het meest vage dat ik heb gehad in alle troubleshooting en pogingen is dat ik een hele nieuwe Debian server opgezet had en deze het IP .6 toegekend met nameserver 9.9.9.9. Deze server had verder nog geen enkele functie en service draaien. Vrijwel direct daarna konden clients niet meer resolven (terwijl deze geen relatie met .6 meer hebben).
Dit laatste doet mij heel erg vermoeden dat het probleem op de MikroTik zit, maar ik kan niet verklaren waarom dit zo is.
Disclaimer: de tekst kan een beetje vreemd zijn omschreven, maar dat komt omdat ik echt geen idee heb wat hier aan de hand is. Daarom dat ik dit topic ook gestart ben. Hopelijk hebben andere ogen een idee wat hier kan spelen.
/f/image/aY1rmHYohCwH2CKpnHX3R1H7.png?f=fotoalbum_medium)