Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS issue

Configuration:

Wireless router
!
!
astaro
!
!
BT router

I am getting really slow internet 
time="2024242 ms"  from Content Filter (HTTP) logs 
and DNS logs is as follows:
009:03:10-22:41:22 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-22:41:23 (none) named[3463]: unexpected RCODE (SERVFAIL) resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 192.168.1.254#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 65.74.168.212#53
2009:03:10-22:41:23 (none) named[3463]: unexpected RCODE (SERVFAIL) resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 192.168.1.254#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-22:41:23 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 65.74.168.212#53
2009:03:10-22:41:24 (none) named[3463]: unexpected RCODE (SERVFAIL) resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 192.168.1.254#53
2009:03:10-22:41:24 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 65.74.168.212#53
2009:03:10-22:41:24 (none) named[3463]: FORMERR resolving 'resolver.nobgp.glb.ctmail.com/AAAA/IN': 216.163.188.42#53
2009:03:10-23:26:36 (none) named[3463]: too many timeouts resolving 'www.l.google.com/A' (in 'google.com'?): disabling EDNS 


Wireless router point to 192.168.2.100 (Astaro) as DNS entry and Astaro has DNS entries as provided by BT ISP. I've ticked the box which says: "Use forwarders assigned by ISP" but still there is no entry under the Currently assigned forwarders:?
(At the moment the packet filter has rule any--any---any)

Any ideas?


This thread was automatically locked due to age.
Parents
  • Hi,
    first thing is to change your packet filter rule to internal-> any->any->allow otherwise your ASG will become home to the entire internet.

    Why do you have 2 routers?

    Please provide some additional details about your ASG configuration and what you are trying to achieve.

    Somethings to look at
    1/. do you have an MASQ rule in place internal network ->BT interface
    2/. does BT provide DNS entries as part of the connection process or are you supposed to add them yourself into the DNS forwarders page?

    Ian M
Reply
  • Hi,
    first thing is to change your packet filter rule to internal-> any->any->allow otherwise your ASG will become home to the entire internet.

    Why do you have 2 routers?

    Please provide some additional details about your ASG configuration and what you are trying to achieve.

    Somethings to look at
    1/. do you have an MASQ rule in place internal network ->BT interface
    2/. does BT provide DNS entries as part of the connection process or are you supposed to add them yourself into the DNS forwarders page?

    Ian M
Children
  • Hi,
    first thing is to change your packet filter rule to internal-> any->any->allow otherwise your ASG will become home to the entire internet.

    Why do you have 2 routers?

    Please provide some additional details about your ASG configuration and what you are trying to achieve.

    Somethings to look at
    1/. do you have an MASQ rule in place internal network ->BT interface
    2/. does BT provide DNS entries as part of the connection process or are you supposed to add them yourself into the DNS forwarders page?

    Ian M



    The packet filter was used as any any for testing purposes (double check that initial configuration is correct)
    Shouldn't affect the DNS issue anyway
    1.There is a MASQ rule in place (internal network-->BT interface)
    2. DNS servers provided automatically by BT 



    @AMros, I thought that by specifying the DNS manually under the DNS tab (forwarders) I wouldn't have a problem


    I am lookinhg to bridge my BT router anyway,cause I am facing double NAT issues