Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема с DNS-кэшем. Наверное, стоит попробовать очистить его.

    Проблема с DNS-кэшем. Наверное, стоит попробовать очистить его.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с DNS-кэшем. Наверное, стоит попробовать очистить его., RouterOS
     
    onubah
    Guest
    #1
    0
    14.04.2005 17:50:00
    Всем привет, у меня небольшие проблемы. Получается ли использовать один и тот же роутер в качестве DNS-сервера? Я активировал DNS, но похоже, ничего не кэшируется. Я установил primary-dns на IP-адрес моего роутера 192.xxx.xxx.1, а secondary-dns на мой внешний DNS 217.xxx.xxx.30. Команда /ip dns cache print ничего не показывает. Пожалуйста, нужна помощь как можно скорее, чтобы я мог использовать эту функцию кэширования. Я включил hotspot, и тогда кэширование заработало, но это, похоже, не влияет на просмотр страниц. Он всё равно обращается к внешнему DNS для разрешения IP-адресов. Но если посмотреть /ip dns cache print, то там будет список сайтов. Я что-то упускаю, или я всё делаю неправильно? Кто-нибудь может помочь?

    Paul
     
     
     
    andrewluck
    Guest
    #2
    0
    14.04.2005 20:28:00
    Первичные и вторичные DNS-серверы должны быть расположены за пределами вашей сети. С текущей настройкой, клиент делает запрос к вашему роутеру, который не может на него ответить, поэтому роутер обращается к основному серверу, чтобы узнать ответ; но он указывает на самого себя и не знает ответа… Понятно, да? С уважением, Andrew.
     
     
     
    jarosoup
    Guest
    #3
    0
    15.04.2005 02:32:00
    Включили "allow remote requests"?
     
     
     
    onubah
    Guest
    #4
    0
    18.04.2005 10:33:00
    С твоей текущей конфигурацией, клиент отправляет запрос к роутеру, а тот не знает, как ответить, поэтому обращается к основному серверу за ответом; но он указывает на себя и сам не знает, что ответить... Получается, на каком-то другом компьютере стоит особенное DNS-ПО? Ты включил "allow remote requests"? Я включил, но ничего не произошло. Должен ли я настроить статичный кэш? Я изменил Primary DNS на IP-адрес другой системы в той же сети, 192.16x.xx.3. Эта система работает на XP. Я всё равно не вижу никакой активности в кэше. Мне нужно другое DNS-кэш ПО? На самом деле, я хочу улучшить скорость просмотра сайтов для своих клиентов, направив их Primary DNS на локальный DNS, который будет автоматически кэшировать всё время и т.д. Есть какие-нибудь другие идеи, как это сделать с помощью Mikrotik?
     
     
     
    swells
    Guest
    #5
    0
    18.04.2005 12:30:00
    Мое понимание функции кэширования DNS в Mikrotik OS таков: вам нужно создать список доменов, для которых будет строиться кэш. Это статический список, в который нужно вручную вносить домены. Он не работает как DNS-сервер, который динамически строит список доменов. Вот где в игру вступает форвардер. Если вам нужны более быстрые DNS-запросы, я бы рекомендовал разместить там, на этой LAN, настоящий DNS-сервер, или как можно ближе к нему. Для этого можно использовать Linux или Unix на недорогом компьютере. Сейчас я бы просто отключил DNS-функцию на Mikrotik и указал DNS для ваших клиентов на 2 внешних DNS-сервера. Это позволит вам быстро начать работу, снизит нагрузку и даст возможность спланировать ваши следующие шаги. Если вы используете DHCP, это должно быть довольно просто.
     
     
     
    andrewluck
    Guest
    #6
    0
    18.04.2005 15:50:00
    В настройках MT задаются Primary и Secondary серверы, которые используются, когда DNS-сервер в MT не знает, какую информацию ищет клиент. Обычно в этих полях указываются DNS-серверы вашего провайдера. Если провайдер предоставил только один адрес, введите его в Primary и оставьте Secondary пустым. Затем укажите адрес MT для настройки DNS у ваших клиентов. Клиенты будут запрашивать у MT информацию о DNS, и если MT этой информацией не располагает, то он будет опрашивать Primary, а в случае неудачи — Secondary серверы. Полученную информацию клиент получит обратно и также будет сохранена в кэше в виде динамической записи. Вам не нужно создавать список доменов в MT. Если вам нужно, чтобы MT разрешал локальные адреса, их можно добавить в кэш в виде статических записей.

    С уважением,
    Andrew
     
     
     
    yancho
    Guest
    #7
    0
    18.04.2005 18:50:00
    Попробуй добавить статическую запись с любым именем и IP-адресом твоего роутера.
     
     
     
    onubah
    Guest
    #8
    0
    19.04.2005 11:44:00
    Вижу активность в кэше, но скорость просмотра всё равно не улучшается. Задача — чтобы клиенты просматривали быстрее, а DNS должен это делать, ведь он и должен кэшировать сайты, чтобы клиенты автоматически получали информацию при запросе. Думаю, мне нужен полноценный DNS-сервер, чтобы этого добиться. Итак, какие идеи, где или как его можно получить? Сейчас устанавливаю Windows 2003 Server, чтобы использовать его как DNS, поможет ли это? Пол, идеи нужно делиться!
     
     
     
    lastguru
    Guest
    #9
    0
    19.04.2005 13:08:00
    Подожди, у вас есть какие-нибудь файрволы для ввода/вывода? Может, просто так, что вы не разрешаете DNS-доступ к портам 53 UDP и TCP роутера? Запросы к IP-адресам роутера и к 127.0.0.1 должны быть разрешены (кажется, веб-прокси запрашивает с и на адрес 127.0.0.1).
     
     
     
    andrewluck
    Guest
    #10
    0
    19.04.2005 16:23:00
    Если DNS-серверы твоего провайдера не отвечают слишком медленно, то вряд ли ты заметишь какую-то разницу в скорости просмотра страниц при использовании локального DNS-кэша, будь то MT или Windows 2003 сервер (или любая другая ОС, впрочем). Главное преимущество локального DNS-сервера (снова же, MT или Windows) в том, что клиенты могут узнавать локальные адреса, которые твой провайдер знать не будет. С уважением, Andrew.
     
     
     
    djape
    Guest
    #11
    0
    19.04.2005 23:41:00
    Скорее всего, вы используете спутниковый линк? Значит, хотите избежать пинга/ответа от DNS-сервера в 700-2000мс? Нужно настроить основные и резервные DNS-серверы вашего провайдера. Включите "Allow remote requests" и добавьте это в dst-nat: dst-address=:53 protocol=udp action=nat to-dst-address=192.xxx.x.x (IP вашего роутера/шлюза), чтобы перехватывать все DNS-запросы от ваших клиентов и заставлять их использовать DNS-кэш MT. У меня это работало, когда я использовал спутник.

    Cheers…

    P.S. Возможно ли вам прислать мне немного приправы для суи?
     
     
     
    onubah
    Guest
    #12
    0
    21.04.2005 08:34:00
    Включите "Allow remote requests", а затем вставьте это: dst-nat dst-address=:53 protocol=udp action=nat to-dst-address=192.xxx.x.x (IP вашего роутера/шлюза). Спасибо Djape за инсайд, но вот что я сделал пока. Я включил "allow remote request". Установил основной DNS на DNS моего провайдера: Primary DNS=217.194.158.6; Secondary DNS=217.194.158.30. Размер кэша – 8048. Мои клиенты используют IP роутера MT в качестве DNS, это 192.168.192.168.50.1. Теперь я некоторое время наблюдаю за областью кэша. Замечаю, что когда подключено много клиентов, список кэша увеличивается, а когда их меньше, он также уменьшается. Я перезагрузил MT, чтобы проверить, останется ли список кэша доступным, но то, что я обнаружил, было не все сайты, которые были перечислены в кэше, когда он был включен. Сейчас у моего шлюза меньше таймаутов, и очередь работает нормально. Некоторые клиенты сообщили, что скорость немного улучшилась. Но станет ли она лучше, или есть что-то, что мне нужно сделать? Эй, пожалуйста, помогите мне заблокировать все IP-адреса, которые я не использую. Я хочу разрешить только используемые IP-адреса, а остальные не должны быть доступны, если я не разрешу их. Спасибо еще раз за всю помощь. Пол.

    Что касается SUYA, просто скажите, как его отправить, и вы его получите.
     
     
     
    djape
    Guest
    #13
    0
    21.04.2005 17:08:00
    Не уверен насчёт твоей проблемы с DNS-кэшем, но этого не должно быть в 2.8 версиях MT. Помню эту проблему в 2.7 версиях. Кэш заполнялся, а потом исчезал, даже не достигая 1 МБ. "Слушай, пожалуйста, мне нужна помощь с блокировкой всех IP-адресов, которые я не использую. Хочу разрешить только те IP, которые в использовании, а остальным не давать доступ, пока я сам не разрешу". Используй статический ARP, привяжи IP-адрес к MAC-адресу для каждого пользователя, а затем включи ARP=reply-only на интерфейсе ap-bridge. Это значит, что только пользователи с точно заданными MAC и IP-адресами смогут использовать твою сеть. Что-то вроде этого: ip arp > add address=192.168.1.100 mac-address=00:0D:88:xx:xx:00 interface=Local (или имя, которое ты используешь) add address=192.168.1.101 mac-address=00:0D:88:xx:xx:x1 interface=Local …и так далее. Так, даже если ты добавишь нового пользователя в свой список разрешений, тебе НУЖНО добавить его IP и MAC-адрес в ARP. Спасибо за SUYA, но мой отец сейчас в Абудже, так что он скоро привезёт. Кстати, я работал в Абудже больше двух лет… За то!
     
     
     
    onubah
    Guest
    #14
    0
    02.05.2005 08:24:00
    Привет djape, спасибо тебе за всю помощь до сих пор. Можешь подсказать, как ты делал свой кэш DNS? Скажи, может ли кэш DNS улучшить просмотр веб-страниц? Если да, то мне нужно еще одну систему, сконфигурированную как DNS? Подскажи, пожалуйста, с чего мне теперь начинать, я немного запутался. После внедрения управления полосой пропускания некоторые мои клиенты жалуются на медленный просмотр, и тогда я подумал, что если ввести кэш DNS, это улучшит их скорость просмотра, хотя бы откроет веб-страницы быстрее, раз они кэшируются на локальном диске. Но на деле так и не получилось. Или я все перепутал? Пол, мне просто нужно это все завершить и перейти к следующей задаче.
     
     
     
    swanto
    Guest
    #15
    0
    03.05.2005 15:49:00
    Думаю, вы имеете в виду Web Proxy, а не DNS-кэш? Вы собираетесь кэшировать веб-страницы в свой MT, верно? С уважением, Суванто.
     
     
     
    onubah
    Guest
    #16
    0
    03.05.2005 17:40:00
    Да, ты прав, какая-то заварушка. Я запустил Web Proxy, он работает и есть активность кэша, но кажется, что это не помогает скорости. В общем, у меня подключена только одна машина к нему, так как я сейчас тестирую, прежде чем вернуть его в строй. Hist – около 85, а cache-size – 9680 KB. Работаю с прозрачным прокси. Что нужно сделать, чтобы ускорить его, ребята?
     
     
     
    djape
    Guest
    #17
    0
    07.05.2005 14:44:00
    Во-первых, со спутниковой связью у тебя будут проблемы с прозрачным прокси! Попробуй заставить клиентов использовать прокси напрямую! Скажи им, что это в их интересах. Во-вторых, DNS-кэш может сильно снизить скорость ответа при просмотре веб-страниц по каналу с высокой задержкой. В-третьих, попробуй залогиниться в демо-роутере MT и сделай то, что они сделали с правилом для вирусов. Теперь попробуй использовать очередь Red (Random Early Drop) на интерфейсе, подключенном к спутниковому роутеру! Ограничение пользователей ниже 128 кбит/с превратит просмотр веб-страниц в кошмар. Так что давай всем пользователям хотя бы 128 кбит/с (на каждого). Также попробуй сократить время жизни установленных TCP-соединений с 3 дней до 1 дня. Это всё. Честно говоря, не думаю, что это поможет. В основном, делить спутниковый канал – плохая идея. Причина – TCP-загруженность по спутниковой связи и ограниченное количество установленных TCP-соединений (обычно около 100), чего совершенно недостаточно для множества пользователей. Cheers…
     
     
     
    Hugh_Hartman
    Guest
    #18
    0
    08.05.2005 15:56:00
    В продолжении этой темы, не помешало бы небольшое пояснение, если кто-то не против объяснить... Пытаюсь разобраться с DNS-сервером vs DNS-кэш. Я правильно понимаю, что локальный "DNS-сервер" будет разрешать адреса, даже если основной/второстепенный DNS-сервер поставщика услуг связи недоступен? И DNS-кэш на MT не разрешит адреса, если они не были сохранены в MT, когда основной/второстепенный DNS-сервер поставщика услуг связи недоступен?
     
     
     
    djape
    Guest
    #19
    0
    11.05.2005 08:10:00
    Ты абсолютно прав! Но onubah нуждается в помощи с его DNS-кэшем. Удачи!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры