Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- # cat /etc/resolv.conf
- domain vpn-zagreb.spribe.io
- nameserver 10.31.70.1
- nameserver 10.31.70.2
- nameserver 127.0.0.53
- search vpn-zagreb.spribe.io hr.spribe.io spribe.io dev.spribe.io staging.spribe.io spribegaming.com
- # ip r sh
- default via 192.168.1.1 dev enp4s0 proto static metric 100
- 8.8.4.4 via 192.168.1.1 dev enp4s0 proto unspec
- 8.8.8.8 via 192.168.1.1 dev enp4s0 proto unspec
- 10.19.12.0/25 dev cscotun0 proto unspec scope link
- 10.31.64.0/20 dev cscotun0 proto unspec scope link
- 10.31.70.1 dev cscotun0 proto unspec scope link
- 10.31.70.2 dev cscotun0 proto unspec scope link
- 10.31.74.0/24 dev cscotun0 proto kernel scope link src 10.31.74.6
- 10.32.64.0/20 dev cscotun0 proto unspec scope link
- 10.41.63.0/24 dev cscotun0 proto unspec scope link
- 10.41.64.0/20 dev cscotun0 proto unspec scope link
- 169.254.0.0/16 dev enp4s0 scope link metric 1000
- 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown
- 172.20.0.0/16 dev br-9f3b065f82d6 proto kernel scope link src 172.20.0.1 linkdown
- 188.93.89.144/28 dev cscotun0 proto unspec scope link
- 192.168.1.0/24 dev enp4s0 proto kernel scope link src 192.168.1.55 metric 100
- 192.168.1.1 dev enp4s0 proto unspec scope link
- 192.168.78.0/24 dev cscotun0 proto unspec scope link
- 194.36.47.144/28 dev cscotun0 proto unspec scope link
- 194.36.47.149 via 192.168.1.1 dev enp4s0 proto unspec metric 100
- tcpdump -nn -n -i any udp port 53
- ### Внутренний домен - qa1.dev.spribe.io
- 12:08:13.959045 IP 10.31.74.6.20975 > 10.31.70.1.53: 29829+ A? qa1.dev.spribe.io. (35)
- 12:08:14.040888 IP 10.31.70.1.53 > 10.31.74.6.20975: 29829 ServFail 0/0/0 (35)
- 12:08:14.041132 IP 10.31.74.6.29100 > 10.31.70.2.53: 29829+ A? qa1.dev.spribe.io. (35)
- 12:08:14.122620 IP 10.31.70.2.53 > 10.31.74.6.29100: 29829 NXDomain* 0/1/0 (81)
- ### Внутренний домен - core-service.staging.spribe.io
- 12:31:01.893353 IP 10.31.74.6.42148 > 10.31.70.1.53: 6184+ [1au] A? core-service.staging.spribe.io. (71)
- 12:31:01.975537 IP 10.31.70.1.53 > 10.31.74.6.42148: 6184* 1/2/3 A 10.31.69.254 (196)
- ### Внешний домен - i.ua
- # Отрабатывает корректно т.к. согласно порядку DNS-серверов в /etc/resolv.conf запрос приходит на внутрение DNS-сервера
- # они ожидаемо отказывают в обслуживании запроса внешнего домена, поэтому запрос уходит на DNS-сервер 127.0.0.1
- # Этот 127.0.0.1 DNS сервер в свою очередь перенаправляет запрос на DNS-сервер 8.8.8.8, который доступен через шлюз 192.168.1.1
- # Запрос на 8.8.8.8 соответственно устанавливается с внутреннего интерфейса 192.168.1.55, через который доступен шлюз 192.168.1.55
- 12:12:22.429796 IP 10.31.74.6.22527 > 10.31.70.1.53: 7663+ A? i.ua. (22)
- 12:12:22.429899 IP 10.31.70.1.53 > 10.31.74.6.22527: 7663 Refused- 0/0/0 (22)
- 12:12:22.430139 IP 10.31.74.6.49410 > 10.31.70.2.53: 7663+ A? i.ua. (22)
- 12:12:22.430200 IP 10.31.70.2.53 > 10.31.74.6.49410: 7663 Refused- 0/0/0 (22)
- 12:12:22.430289 IP 127.0.0.1.25540 > 127.0.0.53.53: 7663+ A? i.ua. (22)
- 12:12:22.430570 IP 192.168.1.55.44711 > 8.8.8.8.53: 36484+ [1au] A? i.ua. (33)
- 12:12:22.451333 IP 8.8.8.8.53 > 192.168.1.55.44711: 36484 1/0/1 A 91.198.36.14 (49)
- 12:12:22.451573 IP 127.0.0.53.53 > 127.0.0.1.25540: 7663 1/0/0 A 91.198.36.14 (38)
- т.е. разименовыввание внешнего домена выполняется успешно
Add Comment
Please, Sign In to add comment