Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[9.105] DNS Request Routing still not working for reverse lookup

Hi

I still have the same issue as mentioned in the following thread.

I am running Astaro 9.105 currently and this has worked earlier. I am doing a DNS request route for 0.16.172.in-addr.arpa for my internal network 172.16.0.0/24.

After the bug mention in Mantis ID #23772 was fixed, do I need to configure something special to have this work again?

Thanks
Stefan


This thread was automatically locked due to age.
  • Hi, what happens when you test with nslookup?

    Barry
  • I have just added 1.168.192.in-addr.arpa and 21.168.192-in-addr.arpa to point to the respective DNS servers and both are working (9.105-9).
    Lookups didn't work before I had those configured and work now, both of these entries point to DNS-servers at the other side of an IPSec site-to-site tunnel.
  • Hi Barry

    I get the same error as in the original post when I try to do a nslookup. A directed lookup to one of the internal DNS servers works fine.

    A screenshot is attached.

    My full version is 9.105-9

    Thanks
    Stefan
  • Hi, what happens when you test with nslookup?

    Barry


    Hi Barry

    Did you see my reply yesterday with a screen shot? Any ideas?

    Thank You 

    Kind regards
    Stefan
  • The machine where you are doing the nslookup on (which uses 127.0.0.1) is it the UTM or another linux machine?
  • The machine where you are doing the nslookup on (which uses 127.0.0.1) is it the UTM or another linux machine?


    Hi

    It is on the UTM.

    Regards
    Stefan
  • Any ideas from someone? It have worked earlier but not for the last few months.  I would appreciate any ideas for troubleshooting etc.

    Kind regards
    Stefan
  • Is this the only one wrong translation?
    Do you have this pc as a network or host definition on the utm and named "vm-pc-1"?

    Nice greetings
  • Any ideas from someone? It have worked earlier but not for the last few months.  I would appreciate any ideas for troubleshooting etc.

    Kind regards
    Stefan

    Only thing that has ever worked for me when reverse lookups started failing in the newer version was to delete any static DNS entries. When you create DHCP static entries, sometimes dns entries are also created if you are not careful. Look under Network Definitions->(SORT BY DNS)->Show hosts with static entry and then remove just the DNS hostname part from the definition as in screenshot below. Do this for all static hostnames. 

    I have a dedicated dns server so deleting static entries is not a problem for me. It may not be desirable if you don't have a separate dns server.

    Hope this works out for you
  • Only thing that has ever worked for me when reverse lookups started failing in the newer version was to delete any static DNS entries. When you create DHCP static entries, sometimes dns entries are also created if you are not careful. Look under Network Definitions->(SORT BY DNS)->Show hosts with static entry and then remove just the DNS hostname part from the definition as in screenshot below. Do this for all static hostnames. 

    I have a dedicated dns server so deleting static entries is not a problem for me. It may not be desirable if you don't have a separate dns server.

    Hope this works out for you


    Hello

    Thank you for your answer. 

    No I don't have any static entries here at all. I also have dedicated DNS servers on the inside that I want to use. That's where I am trying to route the reveres zone look-ups.

    Regards
    Stefan