Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ständiger Neustart des DNS Resolvers

    Scheduled Pinned Locked Moved Deutsch
    19 Posts 7 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ceofreak
      last edited by

      Hi Leute,

      ich habe seit dem Update auf 2.4.3p1 das Problem, dass sich der DNS Resolver / Unbound ständig neustartet. Das führt zwischendurch natürlich auch zu kompletten ausfällen des Resolvers, womit dann keine Namen mehr aufgelöst werden können, zumindest für eine kurze Zeit bis er wieder gestartet ist.

      Ist jemanden dieses Problem bekannt? Wäre hier für Lösungsvorschläge sehr dankbar, da ich nicht einmal weiß wo ich anfangen sollte zu suchen.

      G 1 Reply Last reply Reply Quote 0
      • nonickN
        nonick
        last edited by nonick

        Ich hatte ständige Neustarts mit dem Resolver bei aktivierten IPv6 und der Telekom. Da musste noch ein Haken bei "Sende einen IPv6 Prefix-Hinweis" unter den WAN Einstellungen rein.

        Netgate 6100

        1 Reply Last reply Reply Quote 0
        • G
          Gladius @ceofreak
          last edited by

          @ceofreak said in Ständiger Neustart des DNS Resolvers:

          ständig neustartet

          Keine Ahnung was damit gemeint sein soll. Ständig ist ein Begriff dehnbar wie ein Hosenträger.

          DTAG (VDSL100) / Speedport Entry2 (Modem) / Jetway NF792i-3160 / Version 2.7.0-RELEASE (amd64)

          1 Reply Last reply Reply Quote 0
          • R
            renegade
            last edited by

            Werden die DHCP Leases in Unbound registriert? Falls ja ist das die Ursache. Haken entfernen und erneut testen.

            1 Reply Last reply Reply Quote 0
            • C
              ceofreak
              last edited by

              Hi,

              hab vergessen den Screenshot anzuhängen -_-
              0_1537338591126_drive-mapping-with-gpo-004.png

              @renegade : Ja, werden sie. Aber das müssen sie auch da pfSense mein DNS Server ist?

              1 Reply Last reply Reply Quote 0
              • R
                renegade
                last edited by

                Jede Leasevergabe bzw Erneuerung führt zu einem Restart von Unbound.
                Brauchst du wirklich die Auflösung von jedem Client? Falls ja, solltest du vielleicht static IPs verwenden und diese dann nur in Unnound registrieren.

                C 1 Reply Last reply Reply Quote 0
                • C
                  ceofreak @renegade
                  last edited by

                  @renegade: Ich denke schon, da pfSense der DNS Server im Netzwerk ist. Wenn ich den Haken raus nehme, kann ich ergo ja keine Namen mehr auflösen? So viele clients hab ich auch gar nicht im Netzwerk als das da so viele leases ausgehändigt werden würden.

                  Das ganze hat ja auch vor dem Update noch funktioniert.

                  1 Reply Last reply Reply Quote 0
                  • C
                    ceofreak
                    last edited by

                    @nonick wo ist dieser Haken?

                    1 Reply Last reply Reply Quote 0
                    • G
                      Gladius
                      last edited by

                      Hat in meinen Netz über Versionswechsel von pfSense hinaus noch nie Probleme verursacht:

                      • DHCP Static Mappings
                      • Register DHCP static mappings in the DNS Resolver

                      LG

                      DTAG (VDSL100) / Speedport Entry2 (Modem) / Jetway NF792i-3160 / Version 2.7.0-RELEASE (amd64)

                      1 Reply Last reply Reply Quote 0
                      • R
                        renegade
                        last edited by

                        Die Static Mappings bzw Regestrations sind kein Problem.
                        Aber die dynamischen Leases in Unbound.
                        Habe auch lange damit gekämpft.
                        Wichtige Geräte sind nun static und auflösbar. Handies etc. daher nicht.

                        1 Reply Last reply Reply Quote 0
                        • JeGrJ
                          JeGr LAYER 8 Moderator
                          last edited by

                          Also sorry, ich hab den Kram auch aktiviert und sogar noch v6 mit drin und habe wenns hochkommt alle 30min "Neustarts" (sind ja eigentlich lediglich reloads) von Unbound. Alle anderthalb Minuten nicht. Das sieht mir eher falsch aus. Wenn das DHCP related war, dann sollte man vielleicht mal checken WER da alle Minute sich vergammelt am DHCP anmeldet und das triggert. Sinn macht es keinen ;)

                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                          A 1 Reply Last reply Reply Quote 1
                          • R
                            renegade
                            last edited by

                            Kommt vielleicht auch auf die Lease-Dauer an...
                            Wie höchst hast du die denn eingestellt, @ceofreak ?

                            C 1 Reply Last reply Reply Quote 0
                            • C
                              ceofreak @renegade
                              last edited by

                              @renegade hab gestern die Default Lease Dauer von 7200sec (default) auf 8std erhöht. Beobachte ob es jetzt besser ist. Allerdings haben wir nicht so viele Geräte, dass 7200sec (120min) zu kurz wäre und so viele registrations hervorrufen würde.

                              @JeGr ich hatte bis vor dem Update keinerlei solcher Probleme und hab auch nichts geändert. Funktioniert hats vorher auch bei mir mit der registration. Nach dem Update kackt nun einmal am Tag der unbound komplett für n paar Sekunden ab und verursacht kurze Ausfälle.

                              Allerdings erinnerst du dich vielleicht an meine eher komplexe Umgebung. Daher kann es auch damit zusammenhängen, ich bin gerade dabei das ganze zu re-designen und optimieren. Im Endeffekt sollte sowieso der DC alle DNS abfragen abhandeln.

                              1 Reply Last reply Reply Quote 0
                              • C
                                ceofreak
                                last edited by

                                Register DHCP Clients in DNS Re-Enabled und Boom... jede Minute restarted Unbound obwohl die Lease Time auf 8std gesetzt ist..

                                1 Reply Last reply Reply Quote 0
                                • bepoB
                                  bepo
                                  last edited by

                                  @ceofreak nutzt du pfBlockerNG? Damit hatte ich mal so ein ähnliches verhalten, wenn die Register DHCP Clients Funktion aktiviert ist.

                                  Please use the thumbs up button if you received a helpful advice. Thank you!

                                  C 1 Reply Last reply Reply Quote 0
                                  • C
                                    ceofreak @bepo
                                    last edited by

                                    This post is deleted!
                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      athurdent @JeGr
                                      last edited by

                                      @jegr said in Ständiger Neustart des DNS Resolvers:

                                      Also sorry, ich hab den Kram auch aktiviert und sogar noch v6 mit drin und habe wenns hochkommt alle 30min "Neustarts" (sind ja eigentlich lediglich reloads) von Unbound. Alle anderthalb Minuten nicht. Das sieht mir eher falsch aus. Wenn das DHCP related war, dann sollte man vielleicht mal checken WER da alle Minute sich vergammelt am DHCP anmeldet und das triggert. Sinn macht es keinen ;)

                                      Es sind leider doch Restarts, das Ticket hier ist immer noch offen:
                                      https://redmine.pfsense.org/issues/5413

                                      Es gibt übrigens tatsächlich Geräte, die genau sowas machen. Ein Apple TV 4K verbunden via Ethernet z.B. https://discussions.apple.com/message/32876461

                                      JeGrJ 1 Reply Last reply Reply Quote 0
                                      • C
                                        ceofreak
                                        last edited by

                                        @athurdent Ja. Definitiv restarts. Ich habe das gleiche verhalten Zuhause in meiner Box, allerdings durch weniger Geräte wesentlich weniger, über den Tag verteilt aber doch jede Menge.

                                        Zuhause schmiert mir der Resolver allerdings nicht komplett ab.

                                        1 Reply Last reply Reply Quote 0
                                        • JeGrJ
                                          JeGr LAYER 8 Moderator @athurdent
                                          last edited by

                                          @athurdent said in Ständiger Neustart des DNS Resolvers:

                                          Es sind leider doch Restarts, das Ticket hier ist immer noch offen:
                                          https://redmine.pfsense.org/issues/5413

                                          Ah danke, gut zu wissen. Sah in meinen Logs eher noch Reload für Änderungen aus. Aber stimmt, das ist dann sehr unschick. Denke ich werde da auch einige spezifische Kisten manuell hinzufügen und den Rest via DHCP verwerfen. Macht bei vielen Clients eh keinen Sinn, dass die per DNS erreichbar sind. Gerade Mobile Sachen sind da unnötig.

                                          @athurdent said in Ständiger Neustart des DNS Resolvers:

                                          Es gibt übrigens tatsächlich Geräte, die genau sowas machen. Ein Apple TV 4K verbunden via Ethernet z.B. https://discussions.apple.com/message/32876461

                                          Urks das klingt in der Tat mega häßlich. Warum sollte vor allem ein Gerät, was ggf. kabelgebunden ist ständig off/online gehen. Die Stromsparmaßnahmen vom Ethernet Port sind nun wirklich minimal und gerade bei Streaming Boxen ist es doch sinnvoller dass die Kisten gleich wieder aktiv sind. Aber gut zu wissen, da muss man bei Unbound also noch ein wenig Feintuning betreiben.

                                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                          1 Reply Last reply Reply Quote 1
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.