Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Nightmare =( H3LP!

Ok I did a rebuild with Vlans this time, something new. ive had no trouble setting everything up, web proxy, NAT, firewall the lot. UNTIL NOW

i've ran into this issue where my client machines can not resolve dns. And i have no idea why.

On one of my box's, i run transmission for seeding/downloading; and even since i did my rebuild i cant seem to resolve dns names.

Ive done the Following: (ports are forwarded correctly etc)

[LIST=1]
  • Checks IP Config, it is using ASG as its dns
  • Checks to see if ASG is allowing access, it is
  • Checked Defualt Gateway, its correct
  • flushed dns, than used a forwarder that was my isp "4.2.2.1" which was what i use to use still didnt work
  • Pop'd a vain and ready the put my head through screen
[/LIST]

I can however use the webproxy and visit those dns names.


if someone could help me solve this ASAP id be soever greatful


This thread was automatically locked due to age.
Parents
  • Please try to remove the interface bindings for your DNS server objects


    In fact, you will have an easier time of it if you never bind a definition to an interface.  Almost always, the only reason you would need to do that is in a NAT or Firewall rule where, instead, you should use the "(Address)" object created by WebAdmin when you define an Interface or Additional Address.

    Cheers - Bob
  • Hi, the CIFS traffic may be slowed by the IPS. 


    thanks barry, but i was more worried about stress on the network.i have a rather large household of people, and even though the majority of users have 1 device per person, they still manage to hammer the lan asmuch as they can.... >.>
    I did notice that with some playing, i got QoS to limit traffic between the 3 networks using CIFS. Hopefully that will help. Though I will probably still do the exception like you suggested.

    Kids in my house love to pull those BD movies down the lan. if it became a problem down the track, ill just place the CIFS share on there network.

    In fact, you will have an easier time of it if you never bind a definition to an interface.


    i agree in most cases, when i went through this time, i remodeled alot of the firewall rules and services (dam im loving "service groups". for some stupid reason it didn't occur to me to use them last time round.) and in the process i fixed alot of my definitions.

    For now i've only bound interfaces to definitions that cross between internal networks, or if there are multiple instances of the same pc, but on alternative networks.

    One thing im majorly annoyed about, is i forgot to save my old QoS rules and settings, which where perfect. well back to the drawing board. =)

    EDIT: Gotta say you guys around here are pretty helpful. +respect. i only wished the world had more people like that in it.
Reply
  • Hi, the CIFS traffic may be slowed by the IPS. 


    thanks barry, but i was more worried about stress on the network.i have a rather large household of people, and even though the majority of users have 1 device per person, they still manage to hammer the lan asmuch as they can.... >.>
    I did notice that with some playing, i got QoS to limit traffic between the 3 networks using CIFS. Hopefully that will help. Though I will probably still do the exception like you suggested.

    Kids in my house love to pull those BD movies down the lan. if it became a problem down the track, ill just place the CIFS share on there network.

    In fact, you will have an easier time of it if you never bind a definition to an interface.


    i agree in most cases, when i went through this time, i remodeled alot of the firewall rules and services (dam im loving "service groups". for some stupid reason it didn't occur to me to use them last time round.) and in the process i fixed alot of my definitions.

    For now i've only bound interfaces to definitions that cross between internal networks, or if there are multiple instances of the same pc, but on alternative networks.

    One thing im majorly annoyed about, is i forgot to save my old QoS rules and settings, which where perfect. well back to the drawing board. =)

    EDIT: Gotta say you guys around here are pretty helpful. +respect. i only wished the world had more people like that in it.
Children
No Data