Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS stops working 7.402

I am hoping someone can help me,
We have an internal DNS server that our Astaro box uses ad a DNS Forwarders (As well as open DNS as back up). Ever day, since Tuesday all internal traffic will stop responding and time out either trying to connect to an internal server or an external server. This only occurs on boxes that use the firewall as their primary DNS server. If I set our internal DNS server as the primary server the machine will work and connect fine. 

I have tried flushing the DNS to no avail. Adding and removing the Allowed Networks to no avail. The only way to get traffic working again is if I reboot the firewall. Then everything will start working again.

There is no set time that this occurs, it will just randomly happen. Does anyone have an idea while this would start happening out of the blue?

Thank you,
Ben


This thread was automatically locked due to age.
  • Have you submitted a support request to Astaro?
  • I did also put on in this morning. I was hoping someone might have seen or had this issue also. 

    As of now, even rebooting the firewall will not fix the DNS issue. I have had to move all station over to directly using the internal DNS server.
  • FWIW, our standard installation uses internal DNS where possible, with the ISP-assigned forwarders in the Astaro and the Astaro as the sole forwarder for the internal DNS.

    Cheers - Bob
  • I have tried flushing the DNS to no avail. Adding and removing the Allowed Networks to no avail. The only way to get traffic working again is if I reboot the firewall.

    Its highly unlikely that named is dying. Even if it was, middleware would restart it automatically and you would have a mailbox full of notifications. By the way how are you flushing the dns (or did you mean flushing it on the client?). 

    Try removing your internal server as forwarder (more than likely thats where the problem is) and forward directly to opendns and see if it resolves the issue. Also uncheck use my ISP as forwarder after you have added the opendns servers in the forwarders list on astaro. 

    If everything works, then for internal name resolution you can use the method described by Barry in this thread
  • FYIs, DNS stopped working for me at home yesterday... I already knew why, as I'd heard the hard drive in the firewall dying, but DNS was the first network failure.

    Ben, check the end of the output of dmesg to make sure you don't have a system problem.

    Barry