Forum Turris
Fórum Turris Nápověda

Milí majitelé routerů Turris,

toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.


Dear Turris routers users,

this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.

Nahoru Téma Majitelé routerů / Technická podpora / Náhrada unbound za Knot DNS resolver
- - Od TomasA Dne 2016-10-27 11:37
Vážení, existuje nějaký bezpečný a funkční postup, jak na Turrisu 1.1 s aktuálním OS zprovoznit Knot DNS resolver namísto stávajícího unbound za současného zachování funkčnosti odesílání dat? Vyzkoušel jsem instalaci testovací verze, viz. Uživatelská dokumentace https://gitlab.labs.nic.cz/turris/misc/blob/master/kresd_installer/HOWTO-CZ.rst včetně následné aktualizace balíků pomocí opkg. "Fungovalo" to do chvíle, než jsem restartoval router, pak začaly problémy s duplicitou mapování adresy (nebo device) 0.0.0.0.
Díky všem za info . TomasA
Nadřazený - - Od Pepe (>) Dne 2016-10-28 11:45
Z uživatelské dokumentace:
"V případě, že během provozu narazíte na problémy, můžete je nahlásit prostřednictvím GitLabu nebo GitHubu."
Nadřazený - - Od TomasA Dne 2016-10-29 10:40
Já vím, že ten návod / script / postup je trochu starší a týkal se testovací verze KNOT-u, proto jsem mj. psal, že (následně) proběhly updaty několika balíků. Mě zajímá, bohužel jsem to nenapsal zcela přesně, jestli někdo KNOT rozběhl nad aktuální sadou balíků. Tak trochu očekávám, že by v následujícím velkém update (mergovaný s Omnia větví Turris OS) ten KNOT mohl tak jako na Omnii nahradit unbound. Prostě jsem to chtěl vyzkoušet dříve, zda se u mně nebude KNOT chovat líp než unbound ...
Nadřazený - - Od Ondřej Caletka (>>>) Dne 2016-10-31 10:57

> Prostě jsem to chtěl vyzkoušet dříve, zda se u mně nebude KNOT chovat líp než unbound ...


V jakém ohledu se vám unbound chová hůře?
Nadřazený - Od TomasA Dne 2016-10-31 12:01 Upraveno 2016-11-01 09:24
Dobrý den, pane Caletko, základní problém, který řeším, je, že po nasazení posledního velkého update Turris OS se mi dost zásadně zpomalil překlad adres via DNS. Různě jsem nastavoval DNS servery (po konzultacích s providerem), občas byl net zcela nedostupný, občas pomalý, někdy to jelo úplně skvěle, prostě takové stavy "dle síly a směru větru". Pak se objevily navíc i problémy s IPv6 tunelem, prostě ze dne na den přestal komunikovat, TX odcházely, RX se nevracely. Nakonec po různých přenastaveních se zcela sesypalo nastavení sítě, tak jsem udělal nejdříve "Obnova systému a zavaděče z SD karty" viz návod v dokumentaci a posléze tovární reset. Po dokončení pár dní jelo vše včetně IPv6 (s původní obnovenou konfigurací), ale pak opět začaly problémy jak s DNS, tak s IPv6. Pak mě napadl ten KNOT.
Aktuální stav je, že mám vypnuté přeposílání DNS na providera (tady bude asi jeden ze základních problémů - nefunkční DNSSEC - to mi došlo včera po tom, co se mi odmítly překládat některé odjinud jinak přístupné adresy), překlad funguje, byť pomaleji. No a IPv6 taky opět cca 14 dní nejede  ...
Míchám tady více věcí, ale v den, kdy byl KNOT funkční, tak, co se týká DNS, byly odezvy skvělé (nejspíš proto, že nebylo zaplé DNSSEC, jestli se nemýlím) ...
TomasA
Nahoru Téma Majitelé routerů / Technická podpora / Náhrada unbound za Knot DNS resolver

Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill