Настройка IPoE
Добрый день.
Пытаюсь настроить IPoE
В инструкции рекомендуют на сервере добавлять подсети так:
ip addr add 10.4.99.1/32 dev lo
А маршруты на компьютеры в сети добавлять так
ip route add 10.4.99.53/32 dev eth0.963 src 10.4.99.1
с указанием в каком влане надо искать компьютер с адресом 10.4.99.53
По DHCP тестовому компьютеру выдаётся 10.4.99.53/32 с шлюзом 10.4.99.1 И всё работает на первый взгляд вроде нормально кроме DNS
При проверке DNS с компьютера выдаёт ошибку
root@vixen:~# nslookup mail.ru 10.4.99.1
;; connection timed out; no servers could be reached
При проверки с сервера какие доходят пакеты выдаёт следующее
root@vixen:~# tcpdump -n -i eth0.963 host 10.4.99.53
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0.963, link-type EN10MB (Ethernet), capture size 262144 bytes
16:00:39.235394 IP 10.4.99.53.49180 > 10.4.99.1.53: 63196+ A? mail.ru. (25)
16:00:44.235115 IP 10.4.99.53.49180 > 10.4.99.1.53: 63196+ A? mail.ru. (25)
16:00:44.389203 ARP, Request who-has 10.4.99.1 tell 10.4.99.53, length 46
16:00:44.389211 ARP, Reply 10.4.99.1 is-at 38:68:dd:05:80:55, length 28
16:00:49.235093 IP 10.4.99.53.49180 > 10.4.99.1.53: 63196+ A? mail.ru. (25)
Т. е. невидно обратных ответов
Пинг проходит на шлюз
root@vixen:~# ping 10.4.99.1
PING 10.4.99.1 (10.4.99.1) 56(84) bytes of data.
64 bytes from 10.4.99.1: icmp_seq=1 ttl=64 time=0.150 ms
64 bytes from 10.4.99.1: icmp_seq=2 ttl=64 time=0.131 ms
^C
С самого сервера запросы DNS работают нормально
root@vixen:~# nslookup mail.ru 10.4.99.1
Server: 10.4.99.1
Address: 10.4.99.1#53
Non-authoritative answer:
Name: mail.ru
Address: 217.69.139.202
Name: mail.ru
Address: 94.100.180.201
Name: mail.ru
Address: 94.100.180.200
Name: mail.ru
Address: 217.69.139.200
Name: mail.ru
Address: 2a00:1148:db00:0:b0b0::1
При проверке запросов на IP-адреса сервера которые добавлены обычным способом наблюдается такая же проблема При проверке запросов с IP-адресов добавленных не по технологии IPoE а обычным способом DNS-сервер на адресе 10.4.99.1 отвечает нормально В итоге пока приходится использовать DNS-сервер находящийся на другом сервере но для уменьшения нагрузки хотелось бы использовать находящийся на шлюзовом сервере
Какого-то нюанса видимо нет в инструкции
Может кто-то может подсказать в чём дело и как решить проблемы с видимостью DNS?