DNS no se refrescan en la intranet

Forums: 

Saludos comunidad de Ecualug, les escribo para pedir su ayuda, he tenido un gran problema desde que me cambie de proveedor de internet, le explico un poco lo que me ha pasado, tuve que cambiar mi direccionamiento IP Publico (debido al nuevo ISP) de todo mis servidores como son DNS, Pagina Web y campus virtual, en el mundo (fuera de la intranet) no tengo problemas al cargar ninguno de mis servicios, el problema se presenta en mi red local, la cual aun resuelve con las IP anteriores, he revisado los archivo de zona del DNS server y están bien, pero la red local(intranet) sigue sin resolver la nuevas IP.

Espero me puedan dar una manito xq ya no tengo idea de que hacer para resolver este problema, estoy utilizando centOS 5.5 y BIND

Revisa, que la configuración

Revisa, que la configuración de tus clientes en la red interna tengan los dns que configuraste, o de alguna manera apunten a los nuevos dns que tienes.
Asegurate que si existe un firewall entre los dns y tus clientes, de ser así permite los puertos 53 en udp y tcp.

Saludos,

revisa tus configuraciones y mejora tu dns de esta forma.

Imagen de juandarcy2000

si estas usando tus dns para que resuelvan tus sitios web y tus mx, entonces usa vistas (views) en bind de esa forma creas tus dns para que resuelvan tus ip internas cuando estas en tu lan y en internet usas tus ip publicos asi de simple no uses los ip publicos para todo cuando puedes usar un cache server de dns.

revisa tus clientes seguro estan usando los dns de tu isp haz tu cache de dns de tu bind.

como hacer la views (Vistas)

Gracias por responder, te comento que revise a los clientes de la intranet y ellos tienes como dns primario de los mis servidor dns server, pero sigue resolviendo la anteriores ip, no las nuevas

Ahora bien como hago lo de la vistas (View)podria indicarme alguna buen tutorila para resolver este problema, aparte no tengo ningu firewall soy nuevo en el cargo y esto resolviendo los problema que la se ma van presntando, una vez terminado esto me dedicare aun configurar un firewall en mi red muchar gracias por su ayuda espero una pronta respuesta

como hago lo de las vistas(views)

Gracias por su pronta respuesta soy nuevo en esto esto de linux de dns server lo dejo configurado otra persona, me podria indiccar con hago de los lo views o del cache dns, te cuento los clientes esta usando los dns internos de la lan, eso nunca lo toque solo cambien la ip publicas de mis servidores y del router, aparte de esto no tengo ningun firewall configurado xq recien asumi la responzabilidad de la redes.

Espero que me ayudes con lo de los views, xq no tengo ni idea de como hacerlo.

has la siguiente prueba: En

Imagen de deathUser

has la siguiente prueba:
En un cliente en una consola de comandos (shell de unix o cmd de güin2 según sea el caso) digita:

nslookup
>server
Server: nombre.del.servidor
Address: ip.del.servidor
#Estos son los servidores que se consultarán en orden de prioridad
>host.dominio.com
#ese es el nombre de host con el que tienes problemas, FQDN
Server: nombre.del.servidor
Address: ip.del.servidor

Non-authoritative answer:
Name: host.dominio.com
Address: ip.del.puto.host
#esta es la respuesta del servidor DNS que cpontesta
> set type=any
> dominio.com
#el dominio del host con el que tienes problemas, la respuesta que se ve abajo es para google.com,
#debería ser similar qizás con menos cosas

Server: nombre.del.servidor
Address: ip.del.servidor

Non-authoritative answer:
google.com internet address = 74.125.229.210
google.com internet address = 74.125.229.212
google.com internet address = 74.125.229.209
google.com internet address = 74.125.229.211
google.com internet address = 74.125.229.208
google.com nameserver = ns1.google.com
google.com
primary name server = ns1.google.com
responsible mail addr = dns-admin.google.com
serial = 2011102500
refresh = 7200 (2 hours)
retry = 1800 (30 mins)
expire = 1209600 (14 days)
default TTL = 300 (5 mins)
google.com MX preference = 40, mail exchanger = alt3.aspmx.l.google.com
google.com MX preference = 50, mail exchanger = alt4.aspmx.l.google.com
google.com text =

"v=spf1 include:_netblocks.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"

ns1.google.com internet address = 216.239.32.10

El "Non-authoritative answer" quiere decir que el servidor consultado no tiene autoridad sobre el dominio (no lo administra), en caso de que no aparezca dicho mensaje, quiere decir que el servidor tiene autoridad sobre el dominio y ese sería el problema y deberías corregir en dicho servidor, "nameserver = ns1.google.com" y "primary name server = ns1.google.com" son los servidores que están registrados para administrar dicho dominio, has las mismas consultas usando esos servidores:

nslookup
> server ns1.google.com
# usa los servidores que tu dominio reporte como nameservers

Si las respuestas son las correctas, pues tienes un servidor de caché, de pronto el de tu proveedor de Intenet que no ha borado su caché y por ende no ha actualizado la nueva información, en caso de que sean incorectas, pues es ahí en los servidores DNS del dominio que tienes que hacer la corrección.

Suerte ...

bye
;)

si estas usando centos y bind

Imagen de falcom

si estas usando centos y bind y haciendo cache-dns en tu lan tu arhivo de config esta aca

vim /var/named/chroot/etc/named.conf

revisa en la parte de forwaders

forwarders { ip_publica_dns1; ip_publica_dns2; ip_publica_dns3; };

deben estar tus ips publicas de los dns!!

Páginas