Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настройка USG: почему после каждого обновления конфигурации Preferred DNS server меняется на 127.0.0.1?, UniFi Network
 
Меня просто поражает, как навигация по веб-форумам за последние 20 лет только ухудшилась; так что извините, если это уже обсуждалось где-то в этой запутанной паутине тем.

У меня установлены все последние прошивки и контроллеры для USG, Cloudkey, UAP-AC-Pro и US-16-150W.

Пытаясь разобраться с серьёзными проблемами DHCP, я постоянно вынужден перепрошивать свой USG, и каждый раз он теряет настройки DNS. Самое смешное, что единственный способ исправить это — зайти по HTTP на IP-адрес USG (НЕ в контроллер) и изменить поле Preferred DNS в разделе WAN Settings на вкладке Configuration. После перепрошивки оно всегда сбрасывается в 127.0.0.1, а поле Alternate DNS остаётся пустым.

Стоит отметить, что настройки DNS-сервера в Common Settings для WAN-сети при этом сохраняются (и там указаны публичные DNS — ни локалхоста, ни чего-то другого). Я бы думал, что именно эти настройки должны быть основными.

Есть идеи, как это исправить?
 
Привет, у меня нет файла config.gateway.json для моих объектов, и на двух из них в 00:05 пришли оповещения, что все устройства не работают. Виноваты USG-PRO-4 на их штабах. В качестве предпочитаемого DNS-сервера там стоит 127.0.0.1. Я заметил, что прошло 4-5 дней с последней перезагрузки до того, как это случилось. Это большая проблема, потому что сеть беспроводная с captive portal и аутентификацией через radius. Клиенты теряют доступ к интернету. Я просто заменил 127.0.0.1 на валидный DNS-сервер, и спустя пару секунд устройство снова появилось в контроллере. Обе площадки не могли просто так сами отключиться... Вся прошивка обновлена. Что мне делать?!
 
У меня проблемы с DNS в текущей конфигурации, и я наткнулся на эту тему. У меня LTE-модем, который передаёт внешний IP на WAN-порт USG. На LAN-порт USG подключены несколько коммутаторов и точек доступа UNIFY в разных VLAN. Время отклика при серфинге в интернете иногда очень долгое, периодически появляются ошибки «DNS_PROBE_FINISHED_BAD_CONFIG» и «DNS PROBE_STARTED». По словам службы поддержки, настраивать специальные DNS-серверы не нужно, но для теста я попробовал прописать 1.1.1.1 и 1.0.0.1 как DNS для WAN-порта через контроллер. Может ли моя проблема как-то быть связана с этой темой?
 
{
   "service": {
       "dns": {
           "forwarding": {
               "name-server": [
                   "1.1.1.1",
                   "1.0.0.1"
               ],
               "options": [
                   "host-record=redacted.redacted.com,10.0.10.100"
               ]
           }
       }
   }
}
Да, просто нужно поставить запятую после ] в восьмой строке.
 
athudrent прав. Корневая проблема была связана с наличием опции DNS в файле config.gateway.json. В результате недавнего обновления, если эта опция есть, нужно обязательно указывать ваши DNS-серверы и в JSON-файле тоже. https://community.ui.com/questions/DNS-Forwarding-over-Site-to-Site-VPN/a5e0dedb-09ca-4d6b-8ce3-cbd4627cb560#answer/4a36a02e-8802-489b-9b25-08dd0f08c54c Вот как выглядит мой config.gateway.json, для примера. Это решило проблему и сохраняется после обновлений:

{
   "service": {
       "dns": {
           "forwarding": {
               "name-server": [
                   "1.1.1.1",
                   "1.0.0.1"
               ],
               "options": [
                   "host-record=redacted.redacted.com,10.0.10.100"
               ]
           }
       }
   }
}
 
127.0.0.1 в resolv.conf — это правильно, он обращается к локальному демону dnsmasq, который использует DNS-серверы, настроенные в графическом интерфейсе. Из заметок к релизу контроллера: если у вас в config.gateway.json прописаны какие-либо параметры 'service dns forwarding options', они перезапишут статически заданные в нём же имена серверов, и в итоге DNS перестанет работать. Либо удалите раздел 'service dns forwarding options' из config.gateway.json, либо добавьте дополнительные строки 'options' для указания серверов, например, 'server=1.1.1.1', 'server=8.8.8.8' и так далее. https://community.ui.com/releases/UniFi-Network-Controller-5-11-50/1728a1f1-f0a8-45dd-a2e2-95abcfc50dab
 
@UI-jaffe, какие мысли?
 
Рад, что нашёл эту тему! Пару дней назад у меня дома перестал работать DNS, и я с тех пор борюсь с этой проблемой. Также нашёл способ — подключаться по SSH к USG и делать set service dns forwarding name-server 1.1.1.1, но суть в том, что эта настройка каждый раз исчезает при повторном применении конфигурации через контроллер.

Возможные объяснения: как уже говорили другие, возможно, единственный nameserver в resolv.conf не должен быть 127.0.0.1. PPPoE-агент должен ли он заполнять resolve.conf? Или он должен настраивать собственные DNS-сервера USG, как с командами set service? Мы просто не знаем.

Мне кажется, что интерфейс контроллера вообще не применяет DNS-сервера из настроек WAN, потому что они не появляются (даже после принудительного применения) ни в resolv.conf, ни в выводе show service dns.

Возможно, мой провайдер (CenturyLink Fiber, PPPoE) что-то изменил и теперь не отдаёт дефолтный DNS-сервер. Хотя для меня это непонятно, но кто знает?

Вот результат show service dns на моём USG:

dynamic {
  interface pppoe2 {
      service dyndns {
          host-name *redacted*
          login nouser
          password *redacted*
          server *redacted*
      }
  }
}
forwarding {
  cache-size 10000
  except-interface pppoe2
  options host-record=*redacted*,10.0.0.2
  options host-record=*redacted*.*redacted*.net,10.0.0.2
  options host-record=*redacted*.lan,10.0.0.2
  options host-record=unifi,10.0.0.2
}
 
Столкнулся с той же проблемой: https://community.ui.com/questions/USG-Provisions-with-127-0-0-1-as-DNS
Страницы: 1
Читают тему (гостей: 1)