Похоже, это распространенная проблема, но я не видел полного ответа. У меня устройство MT на базе Intel с двумя интерфейсами — один публичный, другой приватный. DHCP используется во внутренней сети, а IP-адрес DNS-сервера предоставляется клиентам на интерфейсе внутренней MT, как показано ниже: [iain@fw-stj-02] ip dhcp-server> print
Flags: X - отключен, I - недействителен
# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP
0 dhcp-stj08 inside pool-sjt08 8h yes
[iain@fw-stj-02] ip pool> print
# NAME RANGES
0 pool-sjt08 xxx.yyy.zzz.50-xxx.yyy.zzz.80 Мои настройки DNS на устройстве MT следующие: [iain@fw-stj-02] ip dns> print
primary-dns: isp.dns.ip.1
secondary-dns: isp.dns.ip.2
allow-remote-requests: yes
cache-size: 2048 kB
cache-max-ttl: 7d
cache-used: 55 kB Что я обнаруживаю, так это то, что при использовании ‘dig’ DNS-запрос от внутреннего клиента может занять 1-2 секунды на разрешение. Но если приложение (веб/почта) пытается связаться с сервером, разрешение занимает около 10 секунд, даже если есть статическая запись в DNS-кэше…кстати, в нем вообще хранятся только статичные записи! Работает ли служба DNS корректно с MT??
Реги.
Flags: X - отключен, I - недействителен
# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP
0 dhcp-stj08 inside pool-sjt08 8h yes
[iain@fw-stj-02] ip pool> print
# NAME RANGES
0 pool-sjt08 xxx.yyy.zzz.50-xxx.yyy.zzz.80 Мои настройки DNS на устройстве MT следующие: [iain@fw-stj-02] ip dns> print
primary-dns: isp.dns.ip.1
secondary-dns: isp.dns.ip.2
allow-remote-requests: yes
cache-size: 2048 kB
cache-max-ttl: 7d
cache-used: 55 kB Что я обнаруживаю, так это то, что при использовании ‘dig’ DNS-запрос от внутреннего клиента может занять 1-2 секунды на разрешение. Но если приложение (веб/почта) пытается связаться с сервером, разрешение занимает около 10 секунд, даже если есть статическая запись в DNS-кэше…кстати, в нем вообще хранятся только статичные записи! Работает ли служба DNS корректно с MT??
Реги.
