-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
Hi,
mittlerweile ist das Problem mit tatkräftiger Hilfe von Alexander
gelöst.
Das Problem war, daß Switch recht zeitnah letztes Jahr kurz vor der
Einführung von dnssec auch noch eine andere Änderung gemacht hatte, die
mit der vor Jahren nötig
You might want to search for layer 2 problems such as MTU problems e.g.
imagine Jumbo Frames on a network, where one switch/router doesn't
support them. I once had a lng headache because of such a silly
misconfiguration...
Cheers,
Viktor
On 06.07.2010 11:13, Klaus Ethgen wrote:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Hi,
ich habe seit einiger Zeit auf allen meinen Nameservern Probleme, die
komplette Zone nic.ch zu resolven. Diese Probleme beschränken sich
ausschließlich auf nic.ch, mir ist keine andere Zone aufgefallen, die
Probleme macht. Vermutlich treten die
Does your firewall also allow egress tcp sessions on port 53?
Can you run tcpdump while trying to resolve? And what address(es)
specifically fail for you?
___
swinog mailing list
swinog@lists.swinog.ch
DNSSEC issue?
TCP port 53 erlaubt?
Firewall Inspection bug? (does your fw knows about DNSSec packets?)
-steven
Klaus Ethgen wrote:
Hi,
ich habe seit einiger Zeit auf allen meinen Nameservern Probleme, die
komplette Zone nic.ch zu resolven. Diese Probleme beschränken sich
ausschließlich auf
On 16.06.10 10:22, Klaus Ethgen wrote:
Maybe You want try this for debugging...
https://www.dns-oarc.net/oarc/services/replysizetest
Beat
___
swinog mailing list
swinog@lists.swinog.ch
http://lists.swinog.ch/cgi-bin/mailman/listinfo/swinog
6 matches
Mail list logo