Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS issue

Configuration:

Wireless router
!
!
astaro
!
!
BT router

I am getting really slow internet 
time="2024242 ms"  from Content Filter (HTTP) logs 
and DNS logs is as follows:
009:03:10-22:41:22 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-22:41:23 (none) named[3463]: unexpected RCODE (SERVFAIL) resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 192.168.1.254#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 65.74.168.212#53
2009:03:10-22:41:23 (none) named[3463]: unexpected RCODE (SERVFAIL) resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 192.168.1.254#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 65.74.168.212#53
2009:03:10-22:41:24 (none) named[3463]: unexpected RCODE (SERVFAIL) resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 192.168.1.254#53
2009:03:10-22:41:24 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 65.74.168.212#53
2009:03:10-22:41:24 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-23:26:36 (none) named[3463]: too many timeouts resolving 'www.l.google.com/A' (in 'google.com'?): disabling EDNS 


Wireless router point to 192.168.2.100 (Astaro) as DNS entry and Astaro has DNS entries as provided by BT ISP. I've ticked the box which says: "Use forwarders assigned by ISP" but still there is no entry under the Currently assigned forwarders:?
(At the moment the packet filter has rule any--any---any)

Any ideas?


This thread was automatically locked due to age.
  • Hi,
    first thing is to change your packet filter rule to internal-> any->any->allow otherwise your ASG will become home to the entire internet.

    Why do you have 2 routers?

    Please provide some additional details about your ASG configuration and what you are trying to achieve.

    Somethings to look at
    1/. do you have an MASQ rule in place internal network ->BT interface
    2/. does BT provide DNS entries as part of the connection process or are you supposed to add them yourself into the DNS forwarders page?

    Ian M
  • >

    so the root servers will be ask - needs a lot more time then the provider's servers;
    if the provider not sets the dns automatically, ask for them and set manually...

    rgds
  • Hi,
    first thing is to change your packet filter rule to internal-> any->any->allow otherwise your ASG will become home to the entire internet.

    Why do you have 2 routers?

    Please provide some additional details about your ASG configuration and what you are trying to achieve.

    Somethings to look at
    1/. do you have an MASQ rule in place internal network ->BT interface
    2/. does BT provide DNS entries as part of the connection process or are you supposed to add them yourself into the DNS forwarders page?

    Ian M



    The packet filter was used as any any for testing purposes (double check that initial configuration is correct)
    Shouldn't affect the DNS issue anyway
    1.There is a MASQ rule in place (internal network-->BT interface)
    2. DNS servers provided automatically by BT 



    @AMros, I thought that by specifying the DNS manually under the DNS tab (forwarders) I wouldn't have a problem


    I am lookinhg to bridge my BT router anyway,cause I am facing double NAT issues
  • >

    so the root servers will be ask - needs a lot more time then the provider's servers;
    if the provider not sets the dns automatically, ask for them and set manually...

    rgds


    oh my god.

    192.5.5.241  f.root-servers.net  454  5.08%
    2  us  192.58.128.30  j.root-servers.net  454  5.08%
    3  us  192.228.79.201  b.root-servers.net  452  5.06%
    4  lan  192.168.1.254  api.home  452  5.06%
    5  us  192.112.36.4  G.ROOT-SERVERS.NET  452  5.06%
    6  us  192.33.4.12  c.root-servers.net  452  5.06%
    7  us  192.203.230.10  E.ROOT-SERVERS.NET  452  5.06%
    8  us  128.8.10.90  d.root-servers.net  452  5.06%
    9  us  198.41.0.4  a.root-servers.net  452  5.06%
    10  us  128.63.2.53  h.root-servers.net  450  5.04%


    I definately going via root server. that's why i get those crazy times (3000ms)
  • That was what AMros and RFCat were telling you.  You weren't getting the DNS servers from BT or they would have showed up on the 'Forwarders' tab.  My guess is that you won't get them to the Astaro until you put the BT device into bridge mode.

    Are you sure you have the correct IPs in the forwarders you defined explicitly? - That should have prevented the use of the root servers.

    Cheers - Bob
  • That was what AMros and RFCat were telling you.  You weren't getting the DNS servers from BT or they would have showed up on the 'Forwarders' tab.  My guess is that you won't get them to the Astaro until you put the BT device into bridge mode.

    Are you sure you have the correct IPs in the forwarders you defined explicitly? - That should have prevented the use of the root servers.

    Cheers - Bob


    Hi Balfson

    BT hub has the DNS entries hard coded within the firmware (can't change it). A BT engineer came today and found a physical error on the line so DNS works fine at the moment (still slow but I am going to bridge)

    Thanks for all your help
  • Regardless of the modem, you are able to override the DNS settings in Astaro.

    Barry