Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Proxy Problem with Ping and .local Zone

Hallo NG,

i have got a little problem with my astaro 6.1 box and my w2k3 domain. the 2k3 DNS zone is dehatads.local. this dns server is the only forwarder of the astaro box. so when i try to use the ping test at the web interface to ping an internal host with the FQDN (host.dehatads.local), i always get the following: The hostname either does not exist or the DNS proxy is not configured correctly

the confusing thing is that on the console it works fine and also at the network definitions the network DNS Hostname does resolv the host. so it seems it is only the ping command that has a problem with the .local zone, because pingin microsoft.com works fine.

any ideas?

Thx
Pat


This thread was automatically locked due to age.
  • I seem to be experiencing the exact same problem.  Is there a resolution?
  • I think that is a known issue.

    You'll have to use the IP instead.

    Barry
  • Hi All,

    I have that Problem too,
    I have 2 different DNS-Servers one W2003 and one Linux.
    Wenn I use the Linux DNS in my DNS Proxy Settings every
    thing works fine but when I use the Win2003 instead i have
    the same Ping Problem and it seems that the http-Proxy on
    my Firewall gets very slow.

    Does anyone Know more about the Win2003 DNS Problem
    and how to fix it that its working with my Astaro Firewall.

    By the Way its a ASG V6  Release 6.201

    Greets Sarfein

    PS: Using the linux DNS only is not an Option.
  • WE have a Win2K3 server and an Astaro firewall box in our office.

    The Win2K3 server is the DHCP server for the office LAN. It gives out its own address as the DNS server to the office PCs.

    The DNS server in the Win2K3 server points to the Astaro box as its DNS forwarder.

    The DNS proxy in the Astaro box is configured with our ISP's DNS servers as forwarders. The DHCP server in the Astaro box is turned off.

    Everything works fine with this setup.
  • VelvetFog.. with that setup.. astaro can resolve the name of the internal pc´s of your lan ?

    I think that no.
  • Ours works fine, including internal workstations.  ALso works fine at several customer sites.

  • VelvetFog.. with that setup.. astaro can resolve the name of the internal pc´s of your lan ?

    I think that no.
    You are correct, the Astaro DNS proxy does not resolve internal addresses, since it only gets information from our ISP's DNS servers. However, that only affects the squid http proxy (running in transparent mode), meaning that we can not resolve all the LAN addresses defined on our Windows 2K3 server based DNS service when we browse the web. Those that we need to access have been individually defined as hosts on the Astaro box.
  • VelvetFog,

    How is the Astaro host file configured for Local network computers.
  • How is the Astaro host file configured for Local network computers.
     I haven't directly touched the Astaro hosts file at all. Since upgrading to v6 (now running 6.201), I have not made any changes to the system outside of webadmin.
  • How is the Astaro host file configured for Local network computers.
     I haven't directly touched the Astaro hosts file at all. Since upgrading to v6 (now running 6.201), I have not made any changes to the system outside of webadmin.