AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 61590
In Process
Charles
Charles
Asked: 2009-09-03 08:27:42 +0800 CST2009-09-03 08:27:42 +0800 CST 2009-09-03 08:27:42 +0800 CST

Firebox 通过 DHCP 发出错误的 DNS 服务器

  • 772

自 5 月以来,我有一个 Watchguard Firebox x55e,没有任何问题。上周五升级到他们的新版本 11 操作系统。

我们为外部接口指定了两个 DNS 服务器,并让它处理 DHCP。

昨天早上,它开始发出 192.168.137.1 作为主要 DNS 服务器,并且没有辅助服务器。该 IP 地址不仅不是我们使用的 DNS 服务器之一,它也不是我们网络中的机器,也不是我们的内部 IP 范围。

如果您在 Windows 中发布和更新 IP,它将从接收不正确的 DNS 服务器到正确的 DNS 服务器来回切换。

其他一切都一直通过 DHCP 正确设置。这影响了我们网络上的几台台式机和笔记本电脑。

我正在排队等待 Watchguard 的支持,但他们需要很长时间。

domain-name-system dhcp watchguard
  • 2 2 个回答
  • 2059 Views

2 个回答

  • Voted
  1. August
    2009-09-03T09:18:35+08:002009-09-03T09:18:35+08:00

    如果它像这样来回切换,您的网络上可能有一个流氓 DHCP 服务器。当您的其中一台 PC 提取错误信息时,您能否确认 firebox 中的 DHCP 租用时间?(我不使用,所以我不知道)。您可以在其中一台 PC 上释放/更新 DHCP 时使用 Wireshark 进行数据包嗅探,并确认它实际从哪里接收 DHCP 租约,以确保它来自 firebox。

    您是否在 firebox 上设置了多个范围,PC 是否可以从另一个范围中拉出?如果您以前从未使用过 DNS 服务器,我认为不会特别如此。如果没有,您是否在拥有多个客户的托管设施中?也许托管服务提供商搞砸了,并以某种方式将您的网络包含在另一个客户的 VLAN 中,而您正在从他们的 DHCP 服务器中获取信息。

    我将首先通过数据包嗅探来确认 PC 从何处获得租约,并在 firebox 上再次检查它确实是发出租约的设备。如果是,那么它可能与 firebox 配置本身和升级有关?如果它没有分发,那么您可以使用数据包嗅探来追踪流氓 DHCP 框。

    编辑:

    看到您已经排除了恶意 DHCP 选项...是否可以获取 firebox 的运行配置打印输出并在配置中的某处搜索该 IP?如果您 100% 确定 firebox 正在分发该 IP,那么它必须在某个配置中...

    • 1
  2. joeqwerty
    2009-09-03T08:37:00+08:002009-09-03T08:37:00+08:00

    你重新启动了firebox吗?

    你是什​​么意思你在外部接口上配置了DNS服务器?您的意思是它们被配置为外部接口上的相关主机吗?我使用的是旧型号的火箱,所以我看不到您的所有选项。

    另外,您是否考虑过将 DHCP 移至内部服务器?

    • 0

相关问题

  • Linux 绑定服务器为 DHCP Windows 客户端提供地址,但不为 DHCP Linux 客户端提供地址

  • 如何使用 Windows Server 解析 http 域名

  • 什么是 DHCP 重新绑定?

  • 动态更新 /etc/resolv.conf 中列出的解析器

  • 内部名称解析

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve